Návrh Školení
Úvod
Přehled zabezpečení Windows pomocí automatizace PowerShellu
Začínáme s automatizací PowerShellu
Použití funkcí PowerShellu pro zabezpečení Windows
Psaní skriptů, funkcí a modulů v PowerShellu
Spouštění příkazů a skriptů v PowerShellu
Předávání argumentů a pipování dat pro skripty v PowerShellu
Spouštění vzdálených příkazových prostředí (shell)
Integrace PowerShell Core s OpenSSH na Windows
Průzkum funkce PowerShell Just Enough Admin (JEA)
Nasazování PowerShellu, zásad skupiny a plánovaných úloh (Task Scheduler)
Použití PowerShellu pro Windows Management Instrumentation (WMI)
Použití PowerShellu pro dotazy a správu Active Directory
Automatizace ztvrdění serverů pomocí AppLocker v PowerShellu
Správa Windows Firewall pomocí skriptování PowerShellu
Použití IPsec k sdílení oprávnění pro naslouchací porty (listening ports)
Práce s transkripčním protokolováním PowerShellu, protokoly událostí Windows a auditováním oboru názvů (namespace auditing)
Použití certifikátové autentizace a šifrování TLS
Konfigurace veřejného infrastruktury klíčů (PKI) a certifikátů Windows
Použití vícefaktorové autentizace pomocí smart karet a tokenů
Učení se o osvědčených postupech zabezpečení
Digitální podepisování skriptů PowerShellu
Psaní skriptu ransomwaru v PowerShellu (pro účely tréninku a testování)
Blokování hackerů a ransomware pomocí různých zabezpečovacích metod
Neutralizace útoků Kerberos, Remote Desktop Protocol (RDP), zneužívání tokenů bezpečnostního přístupu a dalších problémů s bezpečností
Nasazování protiexploatačních obranných mechanismů pro PowerShell
Shrnutí a závěr
Požadavky
- Obecné porozumění konceptům Windows Server a Active Directory
- Obratnost s příkazovým řádkem a skriptovacím jazykem
Cílová skupina
- SysAdmini
- Systémoví inženýři
- Architekti zabezpečení
- Analýsti zabezpečení
Reference (5)
Více příkladů pro každý modul a skvělé znalosti školitele.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Přeloženo strojem
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Kurz - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.
 
                    