Я пишу веб-сервис (в основном на .NET, но есть и неуправляемый код). Я пытаюсь избежать добавления каких-либо уязвимостей (очевидно ...), но это всегда возможно (особенно, поскольку существует некоторый неуправляемый код, как собственным, так и библиотеками, в который передаются данные из файлов / сети). UAC + DEP помогает, но вы никогда не знаете. Поэтому мне было интересно, есть ли способ заставить Windows ограничить определенные действия для процесса? Например, если процесс пытается выполнить форк или выполнить какую-либо системную команду, он должен прямо отказаться от этого. Есть ли способ сделать это?