Mit dem Projekt SiSyPHuS Win10 (Studie zu Systemintegrität, Protokollierung, Härtung und Sicherheitsfunktionen in Windows 10) lässt das BSI Sicherheitsanalysen der sicherheitskritischen Funktionen in Windows 10 durchführen sowie darauf aufbauend passende Härtungsempfehlungen erstellen.
Quelle: https://www.bsi.bund.de/DE/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/SiSyPHuS_node.htmlIst nicht zu 100% OnTopic hier aber den Thema Sicherheit und Protokollierung kann man schon ein bisschen Zeit widmen.
Kapitelübersicht:
Windows 10 - Version 1607
Analyse des Windows 10 Gesamtsystems
Analyse der Maßnahmen zur TPM-Schwachstelle CVE-2017-15361
Windows 10 - Version 1809
Analyse der Telemetriekomponenten in Windows 10
Analyse der TPM und "UEFI Secure Boot"-Nutzung in Windows 10
Analyse der "Virtualization Based Security"-Komponenten in Windows 10
Analyse der Komponente "Device Guard" in Windows 10
Analyse der Powershell und des Windows Script Host in Windows 10
Konzept zur Nachverfolgung von Änderungen in Windows 10
Empfehlung zur Konfiguration der Protokollierung in Windows 10
Empfehlung zur Härtung von Windows 10 mit Bordmitteln
Gruppenrichtliniensätze zu den Konfigurationsempfehlungen für Windows 10
Analyse des App-Lifecycles von Universal Windows Apps in Windows 10
Kurzanalyse der "Secure Boot Configuration Policy" in Windows 10
Telemetrie Monitoring-Framework
Analyse der "Windows Application Compatibility Infrastructure" in Windows 10
Analyse der Komponente "PatchGuard" in Windows 10
Analyse des Treibermanagements in Windows 10