iX 8/2024
S. 122
Praxis
PowerShell-Sicherheit

Sichere PowerShell: die essenziellen Features

Für Windows-Administratoren ist die PowerShell eines der wichtigsten Werkzeuge – und deshalb auch ein Einfallstor für Angreifer. Doch nur wenige Schritte führen zu deutlich mehr Sicherheit.

Von Philip Lorenz

Gerade bei der PowerShell ist das Verständnis ihrer Sicherheitsfeatures essenziell. Das Kommandozeilenwerkzeug ist tief in Windows-Systeme integriert, umfasst umfangreiche Verwaltungseinstellungen – und zieht so auch potenzielle Angriffe an. Die PowerShell-Sicherheit besteht aus verschiedenen Aspekten, von der Execution Policy über die sichere Verwaltung von Anmeldeinformationen bis hin zum PowerShell-Remoting. Zudem behandelt dieser Artikel die Protokollierung in PowerShell, um die Systemaktivitäten transparent nachzuvollziehen.

Richtlinien für Skripte

PowerShell-Einsteiger tun sich mit der Execution Policy oft schwer, da unterschiedliche Policies Skripte, die auf dem eigenen Rechner laufen, auf anderen Systemen blockieren können. Diese Richtlinien regeln, welche Skripte Windows-Systeme ausführen dürfen. Die aktuelle Policy kann man mit Get-ExecutionPolicy abfragen und mit Set-ExecutionPolicy <PolicyName> ändern. Für den Schutz gegen unerwünschte Skripte gibt es verschiedene Arten von Execution Policies (siehe Tabelle).

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren