Návrh Školení
Úvod
Přehled zabezpečení Windows pomocí automatizace PowerShellu
Začínáme s automatizací PowerShellu
Použití funkcí PowerShellu pro zabezpečení Windows
Psaní skriptů, funkcí a modulů v PowerShellu
Spouštění příkazů a skriptů v PowerShellu
Předávání argumentů a pipování dat pro skripty v PowerShellu
Spouštění vzdálených příkazových prostředí (shell)
Integrace PowerShell Core s OpenSSH na Windows
Průzkum funkce PowerShell Just Enough Admin (JEA)
Nasazování PowerShellu, zásad skupiny a plánovaných úloh (Task Scheduler)
Použití PowerShellu pro Windows Management Instrumentation (WMI)
Použití PowerShellu pro dotazy a správu Active Directory
Automatizace ztvrdění serverů pomocí AppLocker v PowerShellu
Správa Windows Firewall pomocí skriptování PowerShellu
Použití IPsec k sdílení oprávnění pro naslouchací porty (listening ports)
Práce s transkripčním protokolováním PowerShellu, protokoly událostí Windows a auditováním oboru názvů (namespace auditing)
Použití certifikátové autentizace a šifrování TLS
Konfigurace veřejného infrastruktury klíčů (PKI) a certifikátů Windows
Použití vícefaktorové autentizace pomocí smart karet a tokenů
Učení se o osvědčených postupech zabezpečení
Digitální podepisování skriptů PowerShellu
Psaní skriptu ransomwaru v PowerShellu (pro účely tréninku a testování)
Blokování hackerů a ransomware pomocí různých zabezpečovacích metod
Neutralizace útoků Kerberos, Remote Desktop Protocol (RDP), zneužívání tokenů bezpečnostního přístupu a dalších problémů s bezpečností
Nasazování protiexploatačních obranných mechanismů pro PowerShell
Shrnutí a závěr
Požadavky
- Obecné porozumění konceptům Windows Server a Active Directory
- Obratnost s příkazovým řádkem a skriptovacím jazykem
Cílová skupina
- SysAdmini
- Systémoví inženýři
- Architekti zabezpečení
- Analýsti zabezpečení
Reference (5)
Několik příkladů pro každý modul a skvělá znalost vyučujícího.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem
Modul 3 Útoky a exploitace aplikací, XSS, SQL injekce Modul 4 Útoky a exploitace serverů, DoS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Přeloženo strojem
Tréninkový vedoucí měl vynikající znalosti předmětu a způsob, jakým byly relace uspořádány tak, aby publikum mohlo snadno následovat demonstrace, skutečně pomohl pevněji zakotvit tato znalosti ve srovnání s tím, kdy by se účastníci jen posazovali a naslouchali.
Jack Allan - RSM UK Management Ltd.
Kurz - Secure Developer .NET (Inc OWASP)
Přeloženo strojem
Nic, bylo to dokonalé.
Zola Madolo - Vodacom
Kurz - Android Security
Přeloženo strojem