Návrh Školení

Úvod

Přehled zabezpečení Windows pomocí automatizace PowerShellu

Začínáme s automatizací PowerShellu

Použití funkcí PowerShellu pro zabezpečení Windows

Psaní skriptů, funkcí a modulů v PowerShellu

Spouštění příkazů a skriptů v PowerShellu

Předávání argumentů a pipování dat pro skripty v PowerShellu

Spouštění vzdálených příkazových prostředí (shell)

Integrace PowerShell Core s OpenSSH na Windows

Průzkum funkce PowerShell Just Enough Admin (JEA)

Nasazování PowerShellu, zásad skupiny a plánovaných úloh (Task Scheduler)

Použití PowerShellu pro Windows Management Instrumentation (WMI)

Použití PowerShellu pro dotazy a správu Active Directory

Automatizace ztvrdění serverů pomocí AppLocker v PowerShellu

Správa Windows Firewall pomocí skriptování PowerShellu

Použití IPsec k sdílení oprávnění pro naslouchací porty (listening ports)

Práce s transkripčním protokolováním PowerShellu, protokoly událostí Windows a auditováním oboru názvů (namespace auditing)

Použití certifikátové autentizace a šifrování TLS

Konfigurace veřejného infrastruktury klíčů (PKI) a certifikátů Windows

Použití vícefaktorové autentizace pomocí smart karet a tokenů

Učení se o osvědčených postupech zabezpečení

Digitální podepisování skriptů PowerShellu

Psaní skriptu ransomwaru v PowerShellu (pro účely tréninku a testování)

Blokování hackerů a ransomware pomocí různých zabezpečovacích metod

Neutralizace útoků Kerberos, Remote Desktop Protocol (RDP), zneužívání tokenů bezpečnostního přístupu a dalších problémů s bezpečností

Nasazování protiexploatačních obranných mechanismů pro PowerShell

Shrnutí a závěr

Požadavky

  • Obecné porozumění konceptům Windows Server a Active Directory
  • Obratnost s příkazovým řádkem a skriptovacím jazykem

Cílová skupina

  • SysAdmini
  • Systémoví inženýři
  • Architekti zabezpečení
  • Analýsti zabezpečení
 42 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie