Blokkeer clipboard redirection in Remote Desktop sessies om data exfiltratie via kopiëren en plakken te voorkomen.
Aanbeveling
CONSIDER
Risico zonder
Medium
Risk Score
5/10
Implementatie
0.5u (tech: 0.5u)
Van toepassing op:
✓ Windows
Zonder deze blokkade kunnen gebruikers gevoelige data kopiëren van de remote sessie naar hun lokale systeem, wat leidt tot ongecontroleerde data exfiltratie en mogelijk datalekken.
PowerShell Modules Vereist
Primary API: Microsoft Graph Connection:Connect-MgGraph Required Modules: Microsoft.Graph.DeviceManagement
Implementatie
Deze instelling configureert AllowClipboardRedirection op 'Not Allowed' via Microsoft Intune om clipboard synchronisatie tussen lokale en remote systemen te blokkeren.
Intune policy: Blokkeer clipboard RDP
Vereisten
Microsoft Intune via device configuratiebeleidsregels
Implementeeratie
Intune policy: Blokkeer clipboard RDP
Compliance en Auditing
BIO 13.02
Monitoring
Gebruik PowerShell-script allow-clipboard-redirection-is-set-to-not-allowed.ps1 (functie Invoke-Monitoring) – Controleren.
Remediatie
Gebruik PowerShell-script allow-clipboard-redirection-is-set-to-not-allowed.ps1 (functie Invoke-Remediation) – Herstellen.
Compliance & Frameworks
BIO: 13.02 - Data transfer controls
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).