請問大神們,推薦資安防控的SOP是一開始把所有port、應用的網路權限都關閉,等有需要再開啟。
目前準備運行以下script請問正確嗎?
netsh advfirewall set domainprofile firewallpolicy blockinbound,allowoutbound
假如以上邏輯錯誤,是否有資安大神的建議SOP
在下菜鳥一個,如有低級問題還請各路大神見諒
外對內可以全關後開必要的,
內對外就...個人是放著預設,除非連不到或不給連才會去查,
時間很多也可以玩看看,建議是開一個測試的來玩XD
重點是外部進來的威脅要擋住,不過這可以靠硬體式防火牆處理