Directiva de referencia de reglas de reducción de la superficie expuesta a ataques (Windows)

Defender
Bloquear la ejecución de scripts posiblemente ofuscadosSin configurar 
Bloquear las llamadas API Win32 desde macros de OfficeSin configurar 
Bloquear los archivos ejecutables si no cumplen un criterio de la lista de confianza, antigüedad o prevalenciaSin configurar 
Impedir que la aplicación de comunicación de Office cree procesos secundariosSin configurar 
Impedir que todas las aplicaciones de Office creen procesos secundariosSin configurar 
Impedir que Adobe Reader cree procesos secundariosSin configurar 
Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de WindowsBloque 
—ASR solo por exclusiones de reglaSin configurar 
Impedir que JavaScript o VBScript inicien el contenido ejecutable descargadoSin configurar 
Block Webshell creation for ServersSin configurar 
Bloquear los procesos sin firma y que no son de confianza ejecutados desde USBSin configurar 
Bloquear la persistencia mediante la suscripción de eventos WMIBloque 
[PREVIEW] Block use of copied or impersonated system toolsSin configurar 
Bloquear el abuso de controladores firmados vulnerables explotados (dispositivo)Bloquear 
—ASR solo por exclusiones de reglaSin configurar 
Bloquear la creación de procesos procedente de comandos PSExec y WMISin configurar 
Impedir que las aplicaciones de Office creen contenido ejecutableSin configurar 
Impedir que las aplicaciones de Office inyecten código en otros procesosSin configurar 
[PREVIEW] Block rebooting machine in Safe ModeSin configurar 
Usar protección avanzada contra ransomwareSin configurar 
Bloquear contenido ejecutable del cliente de correo electrónico y el correo webSin configurar 
Reducción de la superficie expuesta a ataques, solo exclusionesSin configurar 
Habilitar el acceso controlado a carpetasHabilitado 
Carpetas protegidas con acceso controlado a carpetasSin configurar 
Aplicaciones permitidas con acceso controlado a carpetasSin configurar 

 

 

¿Necesita más ayuda?