

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用户应用程序固化
<a name="user-application-hardening"></a>


****  

<table>
<thead>
  <tr><th>八大要点控制</th><th>实施指导</th><th>AWS 资源</th><th>AWS Well-Architected 指南</th></tr>
</thead>
<tbody>
  <tr><td>Web 浏览器不会处理来自互联网的 Java。</td><td rowspan="14">请参阅[技术示例：用户应用程序固化](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/small-business-cyber-security/small-business-cloud-security-guide/technical-example-user-application-hardening)（ACSC 网站）</td><td rowspan="14">不适用</td><td rowspan="14">不适用</td></tr>
  <tr><td>Web 浏览器不会处理来自互联网的 Web 广告。</td></tr>
  <tr><td>Internet Explorer 11 已禁用或删除。</td></tr>
  <tr><td>Microsoft Office 被阻止创建子进程。</td></tr>
  <tr><td>Microsoft Office 被阻止创建可执行内容。</td></tr>
  <tr><td>Microsoft Office 被阻止向其他进程注入代码。</td></tr>
  <tr><td>Microsoft Office 配置为防止激活 OLE 软件包。</td></tr>
  <tr><td>PDF 软件被阻止创建子进程。</td></tr>
  <tr><td>已实施针对 Web 浏览器、Microsoft Office 和 PDF 软件的 ACSC 或供应商固化指引。</td></tr>
  <tr><td>用户无法更改 Web 浏览器、Microsoft Office 和 PDF 软件安全设置。</td></tr>
  <tr><td>.NET Framework 3.5（包括 .NET 2.0 和 3.0）已禁用或删除。</td></tr>
  <tr><td>Windows PowerShell 2.0 已禁用或删除。</td></tr>
  <tr><td>PowerShell 配置为使用受限语言模式。</td></tr>
  <tr><td>允许的 PowerShell 脚本执行会集中记录，防止未经授权的修改和删除，监控泄露迹象，并在检测到网络安全事件时采取行动。</td></tr>
</tbody>
</table>
