Demonstrações amsi com Microsoft Defender para Ponto de Extremidade
Aplica-se a:
- Plano 2 do Microsoft Defender para Ponto de Extremidade
- Microsoft Defender para Empresas
- Plano 1 do Microsoft Defender para Ponto de Extremidade
- Microsoft Defender Antivírus
Microsoft Defender para Ponto de Extremidade utiliza a Interface de Análise Antimalware (AMSI) para melhorar a proteção contra software maligno sem ficheiros, ataques dinâmicos baseados em scripts e outras ameaças cibernéticas não tradicionais. Neste artigo, descrevemos como testar o motor AMSI com uma amostra benigna.
Requisitos de cenário e configuração
- Windows 10 ou mais recente
- Windows Server 2016 ou mais recente
- Microsoft Defender Antivírus (como primário) e estas capacidades têm de estar ativadas:
- Proteção Real-Time (RTP)
- Monitorização de Comportamento (BM)
- Ativar a análise de scripts
Testar AMSI com o Defender para Endpoint
Neste artigo de demonstração, tem duas opções de motor para testar a AMSI:
- PowerShell
- VBScript
Testar AMSI com o PowerShell
Guarde o seguinte script do PowerShell como
AMSI_PoSh_script.ps1
:No seu dispositivo, abra o PowerShell como administrador.
Digite
Powershell -ExecutionPolicy Bypass AMSI_PoSh_script.ps1
e pressione Enter.O resultado deve ser o seguinte:
Testar AMSI com VBScript
Guarde o VBScript seguinte como
AMSI_vbscript.vbs
:No seu Dispositivo Windows, abra a Linha de Comandos como administrador.
Digite
wscript AMSI_vbscript.js
e pressione Enter.O resultado deve ser o seguinte:
Verificar os resultados do teste
No histórico de proteção, deverá conseguir ver as seguintes informações:
Obter a lista de ameaças antivírus do Microsoft Defender
Pode ver as ameaças detetadas com o Registo de eventos ou o PowerShell.
Utilizar o Registo de eventos
Aceda a Iniciar e procure
EventVwr.msc
. Abra Visualizador de Eventos na lista de resultados.Aceda a Registos de Aplicações e Serviços Eventos>operacionais doMicrosoft>Windows> Defender.
Procure .
event ID 1116
Deverá ver as seguintes informações:
Usar o Windows PowerShell!
No seu dispositivo, abra o PowerShell.
Escreva o seguinte comando:
Get-MpThreat
.Poderá ver os seguintes resultados:
Confira também
Microsoft Defender para Ponto de Extremidade - cenários de demonstração
Dica
Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.