Requirements
Descargue e instale la aplicación de muestra disponible en el repositorio de código abierto de GitHub de Jamf:
https://github.com/jamf/jamfprotect/blob/main/helper_tools/sample_app_for_testing/SampleApp.pkg?raw=true
La aplicación de muestra es una aplicación básica desarrollada para probar listas de prevención personalizadas.
La aplicación de muestra contiene la siguiente información de firma:
- CDHash —c4d76d39a8f6b8eff9bc23100b8163ae25818360
- Identifier (Identificador) —com.sample.app
- TeamIdentifier —CLQKFNPCCP
- En Jamf Protect, haga clic en Prevención de amenazas.
- Haga clic en la pestaña Custom Prevention Lists (Listas de prevención personalizadas).
- Haga clic en Create Prevent List (Crear lista de prevención).
- Asigne un nombre a su nueva lista de prevención personalizada.
- Para las listas de prevención que usan información de firma, haga lo siguiente:
- En Prevent Type (Tipo de prevención), seleccione Signing Information (Información de firma).
- Seleccione Signing ID (ID de firma).
- Abra Terminal.
- Obtenga la firma de código de la aplicación de muestra (Sample App.app en /Applications) ejecutando el siguiente comando:
codesign -dv /Applications/Sample\ App.app
- Copie el valor del Identifier (Identificador).
- Vuelva a entrar en Jamf Protect y pegue el valor en el campo de texto plain text (texto sin formato).
- Haga clic en Save (Guardar).
- Abra la aplicación de prueba y compruebe que recibe un mensaje de bloqueo que indica que una lista de prevención personalizada impidió que se abriera la aplicación.
- Para listas de prevención que usan hash de archivos, haga lo siguiente:
- Seleccione File Hash (Hash de archivo).
- Abra Terminal.
- Obtenga la firma de código de la aplicación de muestra (Sample App.app en /Applications) ejecutando el siguiente comando:
codesign -dvvv /Applications/Sample\ App.app
- Copie el valor SHA256.
- Vuelva a entrar en Jamf Protect y pegue el valor en el campo de texto plain text (texto sin formato).
- Haga clic en Save (Guardar).
- Abra la aplicación de prueba y compruebe que recibe un mensaje de bloqueo que indica que una lista de prevención personalizada impidió que se abriera la aplicación.
Para ver la alerta de aplicación prevenida en Jamf Protect, entre en Alerts (Alertas) y confirme que un proceso PreventedExecution ha denegado la ejecución de una aplicación.