fr


Dépôts et Documents de SimeonOnSecurity sur GitHub

FireFox Privacy Script

Organisations comme PrivacyTools.io and ffprofile ont proposé des modifications pour rendre FireFox plus sûr et plus privé. Ces modifications concernent les extensions de navigateur suggérées, le blocage de la télémétrie, la désactivation des cookies tiers, la désactivation des traqueurs, etc.

Ce script prendra les fichiers de configuration de FireFox prégénérés et les installera dans les répertoires appropriés sur un système Windows.

Télécharger les fichiers nécessaires

Téléchargez les fichiers nécessaires à partir du site GitHub Repository

FireFox STIG Script

Le Firefox V4R29 n’est pas la STIG la plus facile à appliquer. Ce script implémentera la plupart des politiques FireFox requises. Dans le futur, les modèles ADMX et les GPO de FireFox seront appliqués dans ce script.

Travail en cours

Télécharger les fichiers nécessaires

Téléchargez les fichiers nécessaires à partir du site GitHub Repository

De nombreuses organisations ont besoin ou souhaitent contrôler l’image de marque d’un système Windows. Cela inclut le fond d’écran, l’avatar de l’utilisateur, l’écran de verrouillage de Windows et parfois le logo OEM. Dans Windows 10, Windows Server 2016 et Windows Server 2019, ce n’est pas particulièrement facile. Mais, avec l’aide du script lié, nous pouvons partiellement l’automatiser et rendre le processus beaucoup plus facile.

Télécharger les fichiers nécessaires

**Téléchargez les fichiers nécessaires à partir du site GitHub Repository

Une collection de filtres WMI pour faciliter les déploiements de stratégie de groupe Windows

Lors du déploiement d’objets de stratégie de groupe, Microsoft recommande d’utiliser des filtres WMI pour accélérer le processus et isoler les politiques dans de grands domaines. Les filtres WMI vous permettent de spécifier des GPO jusqu’à un logiciel spécifique ou une version de Windows avec le potentiel de devenir beaucoup plus complexe. Le référentiel GitHub lié comprend certains des filtres WMI les plus couramment utilisés afin que vous n’ayez pas à les créer.

Les STIG d’Oracle JRE ne sont pas aussi simples, car ils exigent des administrateurs qu’ils recherchent la documentation JAVA et génèrent des fichiers de configuration Java, alors que la plupart des administrateurs sont habitués à utiliser uniquement les STIG à l’aide de la stratégie de groupe.

Télécharger les fichiers nécessaires

Téléchargez les fichiers nécessaires à partir du site GitHub Repository

Une collection d’exemples de configurations et de scripts pour aider les administrateurs système à renforcer les serveurs web Apache.

Apache, dans sa version initiale, est étonnamment peu sûr. De nombreuses bonnes pratiques et configurations de sécurité doivent être configurées manuellement avant de déployer Apache dans un environnement de production. Vous pouvez utiliser ce dépôt GitHub comme point de départ pour sécuriser vos instances Apache.

Installer ModSecurity avec le jeu de règles OWASP Core

Étape 1 : Mise à jour des dépôts

Sur Ubuntu/ Debian:

Modèle ADMX approprié pour le navigateur Chromium

La société Chromium n’a pas publié de modèles ADMX pour le navigateur Chromium qui peuvent être installés en même temps que les modèles Google Chrome. C’est pourquoi nous avons modifié les modèles ADMX de Google Chrome afin de refléter le chemin d’accès au registre du navigateur Chromium et nous les avons placés dans le dossier ADMX de Google dans la GPO.

Ces définitions de politiques sont à l’état de pré-alpha. Elles ne doivent être utilisées qu’à des fins de test

Brave, en tant que société, n’a pas publié de modèles ADMX pour le navigateur Brave, poussant les registres purs comme seule option supportée. Comme le navigateur Brave est construit à partir de Chromium, il devrait supporter la plupart, si ce n’est toutes, les mêmes politiques des modèles ADMX de Chromium et de Google Chrome. C’est pourquoi nous avons modifié les modèles ADMX de Google Chrome pour qu’ils reflètent le chemin d’accès au registre de Brave Browser. Après quelques recherches et tests initiaux, les modèles semblent fonctionner.

KB4569509: Guidance for DNS Server Vulnerability CVE-2020-1350

Introduction

Le 14 juillet 2020, Microsoft a publié une mise à jour de sécurité pour le problème décrit dans CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability. Cet avis décrit une vulnérabilité critique d’exécution de code à distance (RCE) qui affecte les serveurs Windows configurés pour exécuter le rôle de serveur DNS. Nous recommandons vivement aux administrateurs de serveurs d’appliquer la mise à jour de sécurité dès que possible.


startmail Ad