/images/avatar.png

Work and live with IT

Create persistent Defender AV exclusions and circumvent Defender for Endpoint detection

A user with administrative permissions is able to create Defender AV exclusions without using the Add-MPPrefence cmdlet. Because of the way the exclusion is created, most public guidelines and hunting queries on detecting this kind of change won’t detect it. Even more troubling is the fact that Microsoft Defender for Endpoint will not log any of those changes made. Therefore it’s not easy to detect and could go undetected for security personnel which relies on those queries and products.

Pulse Secure VPN unter Windows 11 nutzen

Offiziell unterstützt Pulse Secure Windows 11 noch nicht, dass heißt aber nicht das es nicht funktionieren würde. Jedoch ist es nicht ganz so einfach wie erwartet. Die Verbindung wird immer nach ein paar Sekunden wieder getrennt. Die manuelle Lösung welche im Forum beschrieben ist war mit jedoch etwas zu aufwändig. Die Einstellungen des “Juniper Networks Virtual Adapter” Das Netzwerk Binding “Juniper Network Service” aktivieren Da die virtuelle Netzwerkkarte bei nicht erfolgreichem Verbindungsaufbau automatisch wieder entfernt wird und dann die Einstellung verliert habe ich die Schritte per PowerShell automatisiert.

Journey To Passwordless: Microsoft Authenticator App

Bisher haben wir ausschließlich FIDO2 Security Schlüssel und Windows Hello for Business für die Anmeldung genutzt. Leider gib es damit immer noch ein Lücke um eine vollständig ohne Passwort auszukommen. Microsoft unterstützt aktuell keine FIDO2 Anmeldung auf Android oder iOS und für die Anmeldung am Smartphone würde somit ein Passwort notwendig. Aber auch hier gibt es eine Lösung.