Esta é uma batalha constante que você nunca vai ganhar, mas você deve continuar lutando. Algumas coisas que qualquer loja da Microsoft deve fazer:
- Ter um software antivírus corporativo que seja imposto por meio de GPO e outros meios e não possa ser desabilitado ou contornado. No minuto em que você permite que os usuários o desliguem, você não está protegido.
- Sempre filtre o tráfego de entrada e saída. Muitos aplicativos mal-intencionados tentam "telefonar para casa".
- Use um proxy para o tráfego da web. Mesmo que você não instale o software de filtragem da Web, é útil ver que tipo de padrões de tráfego estão surgindo (muitas solicitações para uma página asiapac desconhecida usando o método POST podem indicar software mal-intencionado, por exemplo).
- Por fim, e talvez o mais importante, eduque seus usuários . Os desenvolvedores realmente bons nem sempre prestam atenção às preocupações de segurança enquanto realizam suas tarefas. É útil lembrar às pessoas que o UAC não é apenas um teste para ver o quão rápido você pode clicar em "Sim", e que o sudo não é apenas uma maneira educada de iniciar todos os seus comandos.
Boa sorte ..:)