Abilita Credential Guard per migliorare la sicurezza di Windows 10

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard è una delle principali funzionalità di sicurezza integrate in Windows 10. Questa funzionalità consente di proteggere il computer dagli attacchi alle informazioni del dominio, impedendo così agli hacker di controllare le reti aziendali.

1. Cos'è la funzionalità Credential Guard su Windows 10?

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard è una delle principali funzionalità di sicurezza integrate in Windows 10. Questa funzionalità consente di proteggere il computer dagli attacchi alle informazioni del dominio, impedendo così agli hacker di controllare le reti aziendali.

Insieme a funzionalità come Device Guard, Secure Boot e Credential Guard, Windows 10 è probabilmente la versione più sicura di Windows rispetto alle versioni precedenti di Windows.

Nelle versioni precedenti del sistema operativo Microsoft questa funzionalità veniva utilizzata per archiviare ID e password per gli account utente sulla RAM interna, Credential Guard crea un contenitore virtuale e archivia tutti i segreti del dominio in contenitori virtuali a cui non è possibile accedere direttamente dal sistema operativo. Questa funzionalità utilizza Hyper V, che puoi configurare nella sezione Programmi e funzionalità del Pannello di controllo.

Abilita Credential Guard per migliorare la sicurezza di Windows 10

Credential Guard su Windows 10 aiuta ad aumentare la sicurezza delle informazioni del dominio e dei relativi hash

Abilitando Windows Defender Credential Guard, vengono fornite le seguenti funzionalità e soluzioni:

- Sicurezza hardware : NTLM, Kerberos e Credential Manager sfruttano le funzionalità di sicurezza della piattaforma, tra cui Secure Boot e virtualizzazione, per proteggere le credenziali.

- Sicurezza basata sulla virtualizzazione : le credenziali Windows NTLM e derivate da Kerberos, così come altri segreti, vengono eseguiti in un ambiente protetto isolato dal sistema operativo in esecuzione.

- Migliore protezione contro le minacce persistenti avanzate : quando le credenziali di Domain Credential Manager, NTLM e derivate da Kerberos vengono protette utilizzando la sicurezza basata sulla virtualizzazione, queste tecniche e strumenti di attacco con furto di credenziali, utilizzati in molti attacchi mirati, verranno bloccati.

Il malware in esecuzione in un sistema operativo con privilegi amministrativi non può estrarre segreti protetti dalla sicurezza basata sulla virtualizzazione. Sebbene Windows Defender Credential Guard sia una misura di mitigazione efficace, gli attacchi persistenti probabilmente migreranno verso nuove tecniche di attacco, pertanto dovresti incorporare anche più strategie e architetture e altre misure di sicurezza.

In breve, la funzionalità Credential Guard su Windows 10 aiuta ad aumentare la sicurezza delle informazioni del dominio e dei relativi hash, evitando gli attacchi degli hacker.

2. Alcuni requisiti e limitazioni

Alcuni requisiti di Credential Guard:

- Credential Guard è disponibile solo nell'edizione Windows 10 Enterprise. Pertanto, se utilizzi la versione Pro o Education, non potrai accedere e attivare questa funzionalità sul tuo computer Windows 10.

- Il dispositivo supporta l'avvio protetto e la virtualizzazione a 64 bit (CPU a 64 bit, estensione di virtualizzazione della CPU più tabelle di pagine estese, Windows Hypervisor - non richiede l'installazione della funzionalità Windows Hyper-V).

- TPM (preferito: fornisce il collegamento all'hardware) versioni 1.2 e 2.0 supportate, discrete o firmware.

- Blocco UEFI (preferito: impedisce agli aggressori di disabilitarlo con una semplice modifica della chiave di registro).

Alcune limitazioni di Credential Guard:

- Impossibile proteggere gli account locali e gli account Microsoft.

- Impossibile proteggere le informazioni da applicazioni e software di terze parti.

- Impossibile proteggere dai keylogger.

3. Abilita Credential Guard su Windows 10

Credential Guard è disponibile solo nell'edizione Windows 10 Enterprise. Pertanto, se utilizzi la versione Pro o Education, non potrai accedere e attivare questa funzionalità sul tuo computer Windows 10.

Per abilitare Credential Guard, apri prima la finestra di comando Esegui premendo la combinazione di tasti Windows + R. Quindi inserisci gpedit.msc nella finestra di comando Esegui per aprire Editor criteri di gruppo.

Nella finestra Editor criteri di gruppo, accedere al percorso:

Configurazione computer => Modelli amministrativi => Sistema => Protezione dispositivo

Quindi trova e fai doppio clic sull'opzione chiamata Attiva sicurezza basata sulla virtualizzazione , quindi seleziona Abilita.

Nella sezione Opzioni , seleziona Livello di sicurezza della piattaforma , quindi seleziona Avvio protetto o Avvio protetto e protezione DMA.

Nella sezione Configurazione Credential Guard , fare clic su Abilitato con blocco UEFI , quindi fare clic su OK.

Se desideri disattivare Credential Guard da remoto, seleziona Abilitato senza blocco.

Fare clic su Applica , quindi su OK e uscire dall'Editor criteri di gruppo.

Infine, riavvia il sistema e il gioco è fatto.

Fare riferimento ad alcuni altri articoli di seguito:

Buona fortuna!


Come abilitare la crittografia dellintero disco su Windows 10?

Come abilitare la crittografia dellintero disco su Windows 10?

Nel sistema operativo Windows 10, alcuni utilizzano la crittografia per impostazione predefinita, ma altri no. Nell'articolo seguente, LuckyTemplates ti guiderà come verificare se la memoria del tuo computer Windows 10 è crittografata o meno.

6 cose che puoi fare con lapp Meteo su Windows 10

6 cose che puoi fare con lapp Meteo su Windows 10

L'app Meteo su Windows 10 è integrata nel sistema operativo e fornisce informazioni dettagliate relative al meteo, indipendentemente da dove ti trovi. La semplice interfaccia dell'app fornisce dati meteo e previsioni passati, presenti e futuri, nonché notizie meteorologiche internazionali.

Come visualizzare la temperatura in °C o °F nellapp Meteo su Windows 10

Come visualizzare la temperatura in °C o °F nellapp Meteo su Windows 10

Le previsioni possono essere facilmente impostate per mostrare qualsiasi città o luogo desiderato, da qualsiasi parte del mondo, e visualizzare le temperature in gradi Celsius (°C). Questa impostazione può essere regolata nell'app Meteo su Windows 10 e nel widget "Notizie e interessi" sulla barra delle applicazioni.

I migliori siti Web per apprendere abilità di hacking

I migliori siti Web per apprendere abilità di hacking

Quando si parla di hacker, forse il primo stereotipo che immaginiamo è quello dello studente universitario o dell’esperto nel campo dell’informatica.

Come creare e utilizzare checkpoint Hyper-V in Windows 10

Come creare e utilizzare checkpoint Hyper-V in Windows 10

Checkpoint è una potente funzionalità di Hyper-V che semplifica l'annullamento di eventuali modifiche su una macchina virtuale.

3 strumenti per leggere gratuitamente le estensioni dei file DMG su PC Windows

3 strumenti per leggere gratuitamente le estensioni dei file DMG su PC Windows

Il formato file immagine DMG è il formato di archiviazione file più popolare utilizzato per distribuire software su Mac OS X. Questa estensione file non può essere letta sui computer PC Windows. Tuttavia, se desideri leggere questa estensione di file su un PC Windows, puoi chiedere il supporto di un'applicazione di terze parti.

Come aggiungere/rimuovere Accesso rapido nel riquadro di navigazione Esplora file su Windows 10

Come aggiungere/rimuovere Accesso rapido nel riquadro di navigazione Esplora file su Windows 10

L'accesso rapido è il percorso più breve per raggiungere i file su cui stai lavorando e le cartelle che usi spesso. Queste sono le cartelle a cui accedi di frequente e i file recenti.

Recensione Opera VPN: semplice, veloce e gratuita

Recensione Opera VPN: semplice, veloce e gratuita

Forse hai sentito che il browser web Opera viene fornito con una VPN gratuita, o forse sei già un amante di Opera e vuoi semplicemente sapere come funziona il loro servizio VPN.

Come e perché dovresti disabilitare le reti Wi-Fi a 2,4 GHz?

Come e perché dovresti disabilitare le reti Wi-Fi a 2,4 GHz?

Dovresti considerare di disattivare la vecchia banda da 2,4 GHz sulla tua rete Wi-Fi domestica e di utilizzare la nuova banda da 5 GHz, più veloce e meno "affollata". Scopriamolo attraverso il seguente articolo.

Come abilitare la funzionalità sandbox su Windows Defender

Come abilitare la funzionalità sandbox su Windows Defender

Il motore antivirus integrato di Microsoft Windows Defender è diventato il primo software antivirus in grado di funzionare in un ambiente sandbox.