Schița de curs
Introducere
Prezentare generală a securității Windows folosind automatizarea PowerShell
Începutul lucrului cu automatizarea PowerShell
Utilizarea funcțiilor PowerShell pentru securitatea Windows
Scrierea de scripturi, funcții și module PowerShell
Executarea comenzilor și scripturilor PowerShell
Trecerea argumentelor și direcționarea datelor pentru scripturile PowerShell
Rularea shell-urilor de comandă la distanță
Integrarea PowerShell Core cu OpenSSH pe Windows
Explorarea funcționalității PowerShell Just Enough Admin (JEA)
Implementarea PowerShell, Group Policy și Task Scheduler
Utilizarea PowerShell pentru Windows Management Instrumentation (WMI)
Utilizarea PowerShell pentru interogări și gestionarea Active Directory
Automatizarea consolidării serverelor cu AppLocker folosind PowerShell
Gestionarea firewall-ului Windows folosind scripting PowerShell
Utilizarea IPsec pentru împărtășirea permisiunilor porturilor de ascultare
Lucrul cu transcrierea logging-ului PowerShell, jurnalele Windows Event și auditul namespace-ului
Utilizarea autentificării prin certificate și criptarea TLS
Configurarea infrastructurii de chei publice și a certificatelor Windows
Implementarea autentificării multi-factor folosind smart cards și token-uri
Învățarea celor mai bune practici de securitate
Semnarea digitală a scripturilor PowerShell
Scrierea unui script ransomware PowerShell (ca exercițiu teoretic)
Blocarea hackerilor și ransomware-ului folosind diverse metode de securitate
Mitigarea atacurilor Kerberos, atacurilor Remote Desktop Protocol, abuzului token-ului de acces la securitate și altele
Implementarea defenzelor anti-exploatare pentru PowerShell
Rezumat și concluzie
Cerințe
- O înțelegere generală a conceptelor Windows Server și Active Directory
- Familiaritate cu linia de comandă și limbajul de scripting
Audiență
- SysAdmins
- Ingineri de sisteme
- Arhitecți de securitate
- Analmani de securitate
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
Cunoașterea trainerului în domeniu a fost excelentă, iar modul în care au fost structurate sesiunile, astfel încât publicul să poată urma demonstrațiile, a ajutat foarte mult la consolidează această cunoaștere, comparativ cu doar a se aşeza și a asculta.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Tradus de catre o masina
Nu era nevoie de nimic, era perfect.
Zola Madolo - Vodacom
Curs - Android Security
Tradus de catre o masina