1 votos

Endurecimiento de la seguridad de Adobe Acrobat DC para MacOS

El equipo de seguridad me pide que instale el paquete de Adobe Acrobat DC (versión 2020.009.20067) en nuestros portátiles MacOS. (Mojave 10.14.6)

Además de simplemente empujar el paquete de Adobe Acrobat DC a nuestros portátiles MacOS, necesito (no estoy seguro de si es un paquete personalizado, o una configuración personalizada, o un perfil de configuración, o una política, o .mobileconfig, o etc.) tratar de imitar y hacer todo lo posible para aplicar todos los requisitos de endurecimiento de la seguridad que vienen de este sitio web:

https://www.stigviewer.com/stig/adobe_acrobat_professional_dc_continuous/2018-04-30/MAC-3_Sensitive/

Desgraciadamente, si abre el sitio web mencionado, todas las soluciones de las vulnerabilidades son sólo para el sistema operativo Windows.

¿Cómo puedo conseguir lo mismo en un sistema MacOS?

Me preguntaba si tienen alguna guía o pdf oficial de Adobe Acrobat Pro o recomendaciones o herramientas que puedan ayudarme a lograr mi proyecto.

Me he dado cuenta de que cuando instalo Adobe Acrobat DC en un portátil MacOS, se crean 2 archivos .plist:

/Library/Preferences/com.adobe.acrobat.pro.plist

/Users/username/Library/Preferences/com.adobe.acrobat.pro.plist

¿Son estos los archivos que debo manipular para lograr mi objetivo? Si la respuesta es sí, leyendo el sitio web de arriba, ¿cómo puedo determinar, sólo a partir de la descripción del título, de cada ID de búsqueda, que es el valor dentro de la. plist que necesito manipular? Es un poco imposible.

Si fueras yo, ¿qué harías?

Muchas gracias de antemano por su ayuda

2voto

Oskar Puntos 1242

Yo empezaría por una cosa y es trabajar en tu tiempo para parchear en tu entorno. Mide cuántos puntos finales están desactualizados y el tiempo promedio para que las máquinas sean parcheadas una vez que Adobe lanza una actualización (planea 40 actualizaciones al año si usas la suite CC principal - 15 si sólo implementas acrobat).

  1. Puedes controlarlo.
  2. Es algo que puede abordar una sola persona.
  3. Su mejor defensa es prepararse para dar los siguientes pasos en el uso del software rápidamente parcheado.

Si no tienes servicios de identificación federada, consíguelos a continuación. Luego mira la Consola de Adobe para usar el SSO / la federación y luego decide si sólo gestionas las aplicaciones y bloqueas a todo el mundo en Adobe Updates y tienes un canal lateral para Parcheando. JAMF y Munki y Fleetsmith (tos, Apple) son las tres soluciones que yo evaluaría si no sabes nada de MDM. Si usted sabe todo acerca de MDM - todavía evaluarlos y luego ampliar para incluir su actual MDM u otros que podrían encajar en su nicho.

La seguridad es una guerra de desgaste y nunca tendrás tiempo suficiente para formar, contratar y gestionar, pero puedes mejorar en la evaluación de tus mayores carencias, trabajar para cerrarlas y luego repetir el ciclo de observar, medir, planificar, actuar, medir y reaccionar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X