Schița de curs
Introducere
Prezentare generală a securității Windows utilizând automatizarea PowerShell
Începutul lucrului cu automatizarea PowerShell
Utilizarea caracteristicilor PowerShell pentru securitatea Windows
Scrierea scripturilor, funcțiilor și modulelor PowerShell
Executarea comenzilor și scripturilor PowerShell
Transmiterea argumentelor și canalizarea datelor pentru scripturile PowerShell
Rularea shell-urilor de comandă la distanță
Integrarea PowerShell Core cu OpenSSH pe Windows
Explorarea PowerShell Just Enough Admin (JEA)
Implementarea PowerShell, Politicilor de Grup și Planificatorului de Sarcini
Utilizarea PowerShell pentru Windows Management Instrumentation (WMI)
Utilizarea PowerShell pentru interogări și gestionare Active Directory
Automatizarea întăririi serverelor cu AppLocker folosind PowerShell
Gestionarea Windows Firewall utilizând scripturi PowerShell
Utilizarea IPsec pentru partajarea permisiunilor pentru porturile de ascultare
Lucrul cu înregistrările de transcriere PowerShell, jurnalele de evenimente Windows și auditarea namespace-urilor
Utilizarea autentificării prin certificate și criptării TLS
Configurarea infrastructurii cu chei publice și certificate Windows
Implementarea autentificării multifactor folosind carduri inteligente și token-uri
Învățarea despre cele mai bune practici de securitate
Semnarea digitală a scripturilor PowerShell
Scrierea unui script ransomware PowerShell
Blocarea hackerilor și ransomware-ului folosind diverse metode de securitate
Mitigarea atacurilor Kerberos, atacurilor Remote Desktop Protocol, abuzului de token-uri de securitate și nu numai
Implementarea apărărilor anti-exploatare pentru PowerShell
Rezumat și concluzie
Cerințe
- O înțelegere generală a conceptelor Windows Server și Active Directory
- Familiaritate cu shell-ul de linie de comandă și limbajele de scriptare
Publicul Țintă
- SysAdmin-i
- Ingineri de sisteme
- Arhitecți de securitate
- Analiști de securitate
Mărturii (5)
Numerous exemple pentru fiecare modul și o mare cunoaștere a instrutorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modulul 3 Aplicații Atacuri și Exploatări, XSS, injecție SQL Modulul 4 Servere Atacuri și Exploitări, DoS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
Cunoașterea instrctorului în privința subiectului a fost excelentă, iar modul în care sesiunile erau structurate pentru ca audiența să poată urma demonstrațiile a ajutat cu adevărat la consolarea acestei cunoștințe, față de a doar sta și asculta.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Tradus de catre o masina
Nu era nimic, era perfect.
Zola Madolo - Vodacom
Curs - Android Security
Tradus de catre o masina