M1040Behavior Prevention on Endpoint
Block common attack behaviors using Defender ASR rules and Office macro restrictions.
ZT: assume breachEDR / Attack Surface ReductionWindowsLinuxmacOS
Loading…
Damaging integrity/availability
Block common attack behaviors using Defender ASR rules and Office macro restrictions.
Tested business continuity and disaster recovery plans for all critical systems (NIST SP 800-34); recovery is 30% faster with a tested BCDR.
The most critical control against ransomware/destructive attacks: regular, tested, offline/immutable backups.
Encrypting sensitive data at rest and in transit so it cannot be used even if stolen.
Resilience against single-point loss by storing critical data and backups offsite, within a separate trust boundary.