Návrh Školení
Zavedení
Přehled zabezpečení Windows pomocí PowerShell Automation
Začínáme s PowerShell Automation
Použití funkcí PowerShellu pro zabezpečení Windows
Psaní skriptů, funkcí a modulů PowerShellu
Spouštění příkazů a skriptů PowerShellu
Předávání argumentů a propojení dat pro skripty PowerShellu
Spouštění shellů dálkového ovládání
Integrace PowerShell Core s OpenSSH ve Windows
Prozkoumání PowerShell Just Enough Admin (JEA)
Nasazení prostředí PowerShell, zásad skupiny a plánovače úloh
Použití prostředí PowerShell pro Windows Management Instrumentation (WMI)
Použití prostředí PowerShell pro dotazy služby Active Directory a Management
Automatizace serveru Hardening pomocí AppLocker pomocí PowerShell
Správa brány Windows Firewall pomocí skriptování PowerShell
Použití IPsec ke sdílení oprávnění pro naslouchací porty
Práce s protokolováním přepisů PowerShell, protokoly událostí systému Windows a auditováním jmenného prostoru
Použití ověřování certifikátem a šifrování TLS
Konfigurace infrastruktury veřejného klíče a certifikátů systému Windows
Používání vícefaktorové autentizace pomocí čipových karet a tokenů
Informace o osvědčených postupech zabezpečení
Digitální podepisování skriptů PowerShell
Psaní skriptu PowerShell Ransomware Script
Blokování hackerů a ransomwaru pomocí různých metod zabezpečení
Zmírnění útoků Kerberos, útoků protokolu vzdálené plochy, zneužití tokenů zabezpečení Access a další
Nasazení ochrany proti zneužití pro PowerShell
Shrnutí a závěr
Požadavky
- Obecná znalost pojmů Windows Server a Active Directory
- Znalost prostředí příkazového řádku a skriptovacího jazyka
Publikum
- SysAdmins
- Systémoví inženýři
- Bezpečnostní architekti
- Bezpečnostní analytici
Reference (5)
Více příkladů pro každý modul a skvělé znalosti školitele.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Machine Translated
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Machine Translated
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Kurz - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.