WDAC в составе Microsoft Defender можно использовать для обхода EDR
ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки.