Návrh Školení
Úvod
Přehled zabezpečení Windows pomocí automatizace PowerShellu
Začínáme s automatizací PowerShellu
Použití funkcí PowerShellu pro zabezpečení Windows
Psaní skriptů, funkcí a modulů v PowerShellu
Spouštění příkazů a skriptů v PowerShellu
Předávání argumentů a pipování dat pro skripty v PowerShellu
Spouštění vzdálených příkazových prostředí (shell)
Integrace PowerShell Core s OpenSSH na Windows
Průzkum funkce PowerShell Just Enough Admin (JEA)
Nasazování PowerShellu, zásad skupiny a plánovaných úloh (Task Scheduler)
Použití PowerShellu pro Windows Management Instrumentation (WMI)
Použití PowerShellu pro dotazy a správu Active Directory
Automatizace ztvrdění serverů pomocí AppLocker v PowerShellu
Správa Windows Firewall pomocí skriptování PowerShellu
Použití IPsec k sdílení oprávnění pro naslouchací porty (listening ports)
Práce s transkripčním protokolováním PowerShellu, protokoly událostí Windows a auditováním oboru názvů (namespace auditing)
Použití certifikátové autentizace a šifrování TLS
Konfigurace veřejného infrastruktury klíčů (PKI) a certifikátů Windows
Použití vícefaktorové autentizace pomocí smart karet a tokenů
Učení se o osvědčených postupech zabezpečení
Digitální podepisování skriptů PowerShellu
Psaní skriptu ransomwaru v PowerShellu (pro účely tréninku a testování)
Blokování hackerů a ransomware pomocí různých zabezpečovacích metod
Neutralizace útoků Kerberos, Remote Desktop Protocol (RDP), zneužívání tokenů bezpečnostního přístupu a dalších problémů s bezpečností
Nasazování protiexploatačních obranných mechanismů pro PowerShell
Shrnutí a závěr
Požadavky
- Obecné porozumění konceptům Windows Server a Active Directory
- Obratnost s příkazovým řádkem a skriptovacím jazykem
Cílová skupina
- SysAdmini
- Systémoví inženýři
- Architekti zabezpečení
- Analýsti zabezpečení
Reference (3)
Sdílení zkušeností, učitelova odbornost a hodnoty.
Carey Fan - Logitech
Kurz - C/C++ Secure Coding
Přeloženo strojem
znalost trénера byla velmi vysoká - věděl, o čem mluví, a znal odpovědi na naše otázky
Adam - Fireup.PRO
Kurz - Advanced Java Security
Přeloženo strojem
Téma je aktuální a potřeboval jsem se aktualizovat
Damilano Marco - SIAP s.r.l.
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem