Para conter um ataque, restrinja ou bloqueie um dispositivo e evite a execução de tentativas subsequentes de programas potencialmente maliciosos.
Antes de Iniciar
Tabela 1. Requisitos para restringir a capacidade de execução de apps
| Entrada |
Descrição |
| Comentar |
(Obrigatório) Comentário a ser associado à ação) |
Função necessária: sn_si.admin ou sn_si.analista
Procedimento
-
Navegar até .
-
Selecione o incidente de segurança que você deseja revisar com o Microsoft Defender para obter informações de endpoint.
-
Na seção Links relacionados, clique em .
-
Procure e selecione Restringir execução da aplicação capacidade.
Figura 1. Restringir a execução da app
Como alternativa, você pode executar as seguintes etapas:
- Na seção Listas relacionadas, clique em Mostrar todas as listas relacionadas .
- Clique em Item de configuração lista relacionada.
- Selecione os itens de configuração adicionados.
- Em Ações nas linhas selecionadas, selecione Execute ações adicionais no endpoint .
-
Para habilitar Restringir execução de apps na máquina, clique em Executar ação adicional .
-
Exiba as atividades de automação da execução e valide-as.
-
Valide o status da ação nas listas relacionadas Ações adicionais no endpoint.