Guten Abend,
wir evaluieren derzeit den Einsatz des ElsterAuthenticators in einer Enterprise-Umgebung mit entsprechend hohen Sicherheitsanforderungen.
Dabei ist uns aufgefallen, dass der ElsterAuthenticator offenbar beim Start powershell.exe aufruft. In unserer Umgebung ist die Ausführung der PowerShell für Standardbenutzer aus Sicherheitsgründen grundsätzlich unterbunden. Dies entspricht unseren allgemeinen Sicherheitsrichtlinien und ist keine produktspezifische Ausnahme.
Da der ElsterAuthenticator unter diesen Bedingungen nicht startet, möchten wir gerne verstehen, ob dieses Verhalten beabsichtigt ist und wie die Software in professionellen Unternehmensumgebungen betrieben werden soll.
Konkret interessieren uns folgende Fragen:
1. Ist der Start von powershell.exe ein beabsichtigter Bestandteil des ElsterAuthenticators oder handelt es sich um einen Fehler?
2. Welche PowerShell-Befehle oder Skripte werden dabei ausgeführt und welchem Zweck dienen sie?
3. Ist PowerShell eine offizielle Systemvoraussetzung für den Betrieb des ElsterAuthenticators? Falls ja, konnten wir hierzu bisher keine entsprechende Dokumentation finden.
4. Kann der ElsterAuthenticator ohne den Start von powershell.exe betrieben werden oder gibt es eine Konfigurationsmöglichkeit, auf diesen Aufruf zu verzichten?
5. Gibt es Empfehlungen oder eine offiziell unterstützte Betriebsweise für Enterprise-Umgebungen mit gehärteten Windows-Clients?
6. Sind Einschränkungen oder Besonderheiten beim Einsatz in Umgebungen mit Anwendungssteuerung, WDAC, AppLocker oder vergleichbaren Sicherheitsmechanismen bekannt?
Da sich der ElsterAuthenticator ausdrücklich auch an Unternehmen, Organisationen und Verwaltungen richtet, würden wir uns über eine technische Einordnung freuen. Insbesondere wäre für uns wichtig zu verstehen, ob die Verwendung von PowerShell eine bewusste Designentscheidung oder lediglich ein technisches Hilfsmittel ist und ob hierfür künftig eine Alternative vorgesehen ist.
Vielen Dank im Voraus für Ihre Unterstützung.
wir evaluieren derzeit den Einsatz des ElsterAuthenticators in einer Enterprise-Umgebung mit entsprechend hohen Sicherheitsanforderungen.
Dabei ist uns aufgefallen, dass der ElsterAuthenticator offenbar beim Start powershell.exe aufruft. In unserer Umgebung ist die Ausführung der PowerShell für Standardbenutzer aus Sicherheitsgründen grundsätzlich unterbunden. Dies entspricht unseren allgemeinen Sicherheitsrichtlinien und ist keine produktspezifische Ausnahme.
Da der ElsterAuthenticator unter diesen Bedingungen nicht startet, möchten wir gerne verstehen, ob dieses Verhalten beabsichtigt ist und wie die Software in professionellen Unternehmensumgebungen betrieben werden soll.
Konkret interessieren uns folgende Fragen:
1. Ist der Start von powershell.exe ein beabsichtigter Bestandteil des ElsterAuthenticators oder handelt es sich um einen Fehler?
2. Welche PowerShell-Befehle oder Skripte werden dabei ausgeführt und welchem Zweck dienen sie?
3. Ist PowerShell eine offizielle Systemvoraussetzung für den Betrieb des ElsterAuthenticators? Falls ja, konnten wir hierzu bisher keine entsprechende Dokumentation finden.
4. Kann der ElsterAuthenticator ohne den Start von powershell.exe betrieben werden oder gibt es eine Konfigurationsmöglichkeit, auf diesen Aufruf zu verzichten?
5. Gibt es Empfehlungen oder eine offiziell unterstützte Betriebsweise für Enterprise-Umgebungen mit gehärteten Windows-Clients?
6. Sind Einschränkungen oder Besonderheiten beim Einsatz in Umgebungen mit Anwendungssteuerung, WDAC, AppLocker oder vergleichbaren Sicherheitsmechanismen bekannt?
Da sich der ElsterAuthenticator ausdrücklich auch an Unternehmen, Organisationen und Verwaltungen richtet, würden wir uns über eine technische Einordnung freuen. Insbesondere wäre für uns wichtig zu verstehen, ob die Verwendung von PowerShell eine bewusste Designentscheidung oder lediglich ein technisches Hilfsmittel ist und ob hierfür künftig eine Alternative vorgesehen ist.
Vielen Dank im Voraus für Ihre Unterstützung.

Kommentar