Netwerk Vertrouwde locaties moeten uitgeschakeld zijn om te voorkomen dat compromised network shares worden gebruikt als Macro beveiliging bypass.
Aanbeveling
IMPLEMENT
Risico zonder
High
Risk Score
7/10
Implementatie
2u (tech: 1u)
Van toepassing op:
β Word
NETWORK Vertrouwde locaties RISK: Network share als Vertrouwde locatie is alle files van share bypass security (macros ingeschakeld automatic). If share compromised β volledige security bypass. Schakel uit NETWORK Vertrouwde locaties is force local-only vertrouwde paths (IT managed).
Schakel uit network Vertrouwde locaties: Policy. EFFECT: alleen local Vertrouwde locaties allowed (no UNC paths).
Vereisten
Word
Implementatie
Intune: Word Vertrouwde locaties β Sta toe network locations is Disabled
Monitoring
Gebruik PowerShell-script network-trusted-locations-disabled.ps1 (functie Invoke-Monitoring) β Controleren.
Verifieer network locations disabled
Compliance en Auditing
DISA STIG
BIO 12.02
Remediatie
Gebruik PowerShell-script network-trusted-locations-disabled.ps1 (functie Invoke-Remediation) β Herstellen.
Compliance & Frameworks
BIO: 12.02.01 - Security bypass prevention
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).