Проверка безопасности Windows после установки — что реально сработает
Кто как проверяет, что только что установленная Windows не оставлена с открытыми дверями? Лично у меня всегда несколько обязательных шагов:
1. Обновления — первое, что делаю, иначе все последующие проверки бессмысленны.
2. Проверяю, не запущен ли лишний софт в автозагрузке — через таск менеджер или Autoruns.
3. Гружу по очереди базовые сканеры (Windows Defender, Malwarebytes) — чтобы сразу понять, нет ли чего подорванного.
4. Настраиваю фаервол — смотрю, что разрешено, запрещаю всё лишнее.
5. Проверяю права пользователей — не хочется, чтобы админом ходил кто попало.
6. Осматриваю службы и отключаю те, что не нужны, особенно если их безопасность вызывает сомнение.
7. Если сервер — смотрю логи безопасности, настаиваю аудит изменений.
Ничего особо сложного, но если пропустить хотя бы пару пунктов, потом можно нарваться на проблемы. А кто еще что добавляет в такой мини-аудит после установки?