Schița de curs
Introducere
Prezentare generală a securității Windows utilizând automatizarea PowerShell
Noțiuni introductive privind automatizarea PowerShell
Utilizarea funcțiilor PowerShell pentru securitatea Windows
Scrierea de scripturi, funcții și module PowerShell
Executarea comenzilor și scripturilor PowerShell
Transmiterea argumentelor și canalizarea datelor pentru scripturile PowerShell
Rularea shell-urilor de comandă la distanță
Integrarea PowerShell Core cu OpenSSH pe Windows
Explorarea PowerShell Just Enough Admin (JEA)
Implementarea PowerShell, Group Policy și Task Scheduler
Utilizarea PowerShell pentru Windows Management Instrumentation (WMI)
Utilizarea PowerShell pentru interogări Active Directory și Management
Automatizarea întăririi serverului cu AppLocker utilizând PowerShell
Gestionarea Windows Firewall utilizând PowerShell Scripting
Utilizarea IPsec pentru partajarea permisiunilor pentru porturile de ascultare
Lucrul cu înregistrarea transcrierilor PowerShell, jurnalele de evenimente Windows și auditarea spațiului de nume
Utilizarea certificatului de autentificare și a criptării TLS
Configurarea infrastructurii cu chei publice și a certificatelor Windows
Angajarea autentificării cu factori multipli utilizând carduri inteligente și jetoane
Învățarea despre cele mai bune practici de securitate
Semnarea digitală a scripturilor PowerShell
Scrierea unui script PowerShell Ransomware
Blocarea hackerilor și a programelor ransomware utilizând diverse metode de securitate
Atenuarea atacurilor Kerberos, a atacurilor Remote Desktop Protocol, a abuzului de securitate Access Token și altele
Implementarea apărărilor anti-exploatare pentru PowerShell
Rezumat și concluzie
Cerințe
- O înțelegere generală a Windows Server și a conceptelor Active Directory
- Familiaritate cu limbajul shell și de scripting în linie de comandă
Audiență
- Administratori de sistem
- Ingineri de sisteme
- Arhitecți de securitate
- Analiști de securitate
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.