Schița de curs
Introducere
Prezentare generală a securității Windows utilizând automatizarea PowerShell
Începutul lucrului cu automatizarea PowerShell
Utilizarea caracteristicilor PowerShell pentru securitatea Windows
Scrierea scripturilor, funcțiilor și modulelor PowerShell
Executarea comenzilor și scripturilor PowerShell
Transmiterea argumentelor și canalizarea datelor pentru scripturile PowerShell
Rularea shell-urilor de comandă la distanță
Integrarea PowerShell Core cu OpenSSH pe Windows
Explorarea PowerShell Just Enough Admin (JEA)
Implementarea PowerShell, Politicilor de Grup și Planificatorului de Sarcini
Utilizarea PowerShell pentru Windows Management Instrumentation (WMI)
Utilizarea PowerShell pentru interogări și gestionare Active Directory
Automatizarea întăririi serverelor cu AppLocker folosind PowerShell
Gestionarea Windows Firewall utilizând scripturi PowerShell
Utilizarea IPsec pentru partajarea permisiunilor pentru porturile de ascultare
Lucrul cu înregistrările de transcriere PowerShell, jurnalele de evenimente Windows și auditarea namespace-urilor
Utilizarea autentificării prin certificate și criptării TLS
Configurarea infrastructurii cu chei publice și certificate Windows
Implementarea autentificării multifactor folosind carduri inteligente și token-uri
Învățarea despre cele mai bune practici de securitate
Semnarea digitală a scripturilor PowerShell
Scrierea unui script ransomware PowerShell
Blocarea hackerilor și ransomware-ului folosind diverse metode de securitate
Mitigarea atacurilor Kerberos, atacurilor Remote Desktop Protocol, abuzului de token-uri de securitate și nu numai
Implementarea apărărilor anti-exploatare pentru PowerShell
Rezumat și concluzie
Cerințe
- O înțelegere generală a conceptelor Windows Server și Active Directory
- Familiaritate cu shell-ul de linie de comandă și limbajele de scriptare
Publicul Țintă
- SysAdmin-i
- Ingineri de sisteme
- Arhitecți de securitate
- Analiști de securitate
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina
Subiectul este actual și am avut nevoie să mă actualizez
Damilano Marco - SIAP s.r.l.
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina