Návrh Školení
Úvod
Přehled zabezpečení Windows pomocí PowerShell Automation
Začínáme s PowerShell Automation
Použití funkcí PowerShellu pro zabezpečení Windows
Psaní skriptů, funkcí a modulů PowerShellu
Spouštění příkazů a skriptů PowerShellu
Předávání argumentů a propojení dat pro skripty PowerShellu
Spouštění shellů dálkového ovládání
Integrace PowerShell Core s OpenSSH ve Windows
Prozkoumání PowerShell Just Enough Admin (JEA)
Nasazení prostředí PowerShell, zásad skupiny a plánovače úloh
Použití prostředí PowerShell pro Windows Management Instrumentation (WMI)
Použití prostředí PowerShell pro dotazy služby Active Directory a Management
Automatizace serveru Hardening pomocí AppLocker pomocí PowerShell
Správa brány Windows Firewall pomocí skriptování PowerShell
Použití IPsec ke sdílení oprávnění pro naslouchací porty
Práce s protokolováním přepisů PowerShell, protokoly událostí systému Windows a auditováním jmenného prostoru
Použití ověřování certifikátem a šifrování TLS
Konfigurace infrastruktury veřejného klíče a certifikátů systému Windows
Používání vícefaktorové autentizace pomocí čipových karet a tokenů
Informace o osvědčených postupech zabezpečení
Digitální podepisování skriptů PowerShell
Psaní skriptu PowerShell Ransomware Script
Blokování hackerů a ransomwaru pomocí různých metod zabezpečení
Zmírnění útoků Kerberos, útoků protokolu vzdálené plochy, zneužití tokenů zabezpečení Access a další
Nasazení ochrany proti zneužití pro PowerShell
Shrnutí a závěr
Požadavky
- Obecná znalost pojmů Windows Server a Active Directory
- Znalost prostředí příkazového řádku a skriptovacího jazyka
Publikum
- SysAdmins
- Systémoví inženýři
- Bezpečnostní architekti
- Bezpečnostní analytici
Reference (2)
Interactivity, the trainer was willing to help and explain in areas that were difficult. I felt like the training was really useful for me
Lewis Johnson - Swift Group Ltd
Kurz - Windows Server 2016
Způsob vedení a praktická cvičení
Adam - Hostersi sp. z o.o.
Kurz - Windows Server 2019 for System Administrators
Machine Translated