NSA เตือนถึงข้อผิดพลาดโง่ๆ ในการต่อสู้กับมัลแวร์ Windows

แพลตฟอร์มการทำงานอัตโนมัติ PowerShell ซึ่งมักถูกใช้ในทางที่ผิดโดยผู้คุกคามที่แจกจ่ายมัลแวร์ (เปิดในแท็บใหม่)ยังสามารถใช้สำหรับการตรวจจับและป้องกันการโจมตี นี่คือคำแนะนำที่หน่วยงานความมั่นคงแห่งชาติสหรัฐฯ (NSA) มอบให้กับผู้ดูแลระบบทุกที่เมื่อเร็วๆ นี้ 

นอกเหนือจากศูนย์ความปลอดภัยทางไซเบอร์ในสหราชอาณาจักรและนิวซีแลนด์แล้ว NSA ได้เผยแพร่คำแนะนำด้านความปลอดภัยซึ่งระบุว่าการบล็อก PowerShell ซึ่งเป็นแนวทางปฏิบัติด้านความปลอดภัยทั่วไป ช่วยลดความสามารถในการป้องกันขององค์กรจากแรนซัมแวร์ (เปิดในแท็บใหม่) และการโจมตีทางไซเบอร์ในรูปแบบอื่นๆ

แหล่ง