Word: Scan Versleutelde Macros In Open XML Documents
π 2025-10-30
β’
β±οΈ 3 minuten lezen
β’
π’ Should-Have
πΌ Management Samenvatting
Scan versleutelde macros ingeschakeld zorgt dat Word decrypts macro code voordat execution zodat antivirus malware kan detecteren - zonder scan kunnen versleuteld macros AV bypassen.
Aanbeveling
IMPLEMENT
Risico zonder
Medium
Risk Score
6/10
Implementatie
1u (tech: 0.5u)
Van toepassing op:
β Microsoft Word
versleuteld macros is AV blind spot: VBA project versleuteling (password-protected), Antivirus kan niet scan versleuteld code, Malware obfuscation. Scan: Word decrypts voor AV β malware detected voordat execution.
Implementatie
Registry: ScanEncryptedMacros is 1. Word decrypts VBA projects voor AV scanning (AMSI integration). versleuteld macros scanned voordat execution.
Vereisten
Office 2016+
Antivirus met AMSI (Defender, third-party)
Implementatie
Intune Settings Catalog: Word\Security β Scan versleutelde macros in Word Open XML documents: ingeschakeld (default).
Compliance en Auditing
CIS Office Benchmark, BIO 12.02 (Malware detectie).
Monitoring
Gebruik PowerShell-script scan-encrypted-macros.ps1 (functie Invoke-Monitoring) β Controleren.
Remediatie
Gebruik PowerShell-script scan-encrypted-macros.ps1 (functie Invoke-Remediation) β Herstellen.
Compliance & Frameworks
CIS M365: Control Office - versleuteld Macros (L1) -
BIO: 12.02.01 -
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).