Struttura del corso
Introduzione
Panoramica della sicurezza di Windows tramite l'automazione di PowerShell
Introduzione all'automazione di PowerShell
Uso delle funzionalità di PowerShell per la sicurezza di Windows
Scrittura di script, funzioni e moduli di PowerShell
Esecuzione di comandi e script di PowerShell
Passaggio di argomenti e dati di piping per gli script di PowerShell
Esecuzione di shell di comando remoto
Integrazione di PowerShell Core con OpenSSH in Windows
Esplorazione di PowerShell Just Enough Admin (JEA)
Distribuzione di PowerShell, Criteri di gruppo e Utilità di pianificazione
Utilizzo di PowerShell per Windows Management Instrumentation (WMI)
Utilizzo di PowerShell per le query di Active Directory e Management
Automazione della protezione avanzata dei server con AppLocker tramite PowerShell
Gestione di Windows Firewall tramite script di PowerShell
Utilizzo di IPsec per condividere le autorizzazioni per le porte di ascolto
Utilizzo della registrazione della trascrizione di PowerShell, dei registri eventi di Windows e del controllo dello spazio dei nomi
Utilizzo dell'autenticazione del certificato e della crittografia TLS
Configurazione dell'infrastruttura a chiave pubblica e dei certificati di Windows
Utilizzo dell'autenticazione a più fattori tramite smart card e token
Informazioni sulle procedure consigliate per la sicurezza
Firma digitale degli script di PowerShell
Scrittura di uno script per PowerShell Ransomware
Blocco di hacker e ransomware utilizzando vari metodi di sicurezza
Mitigazione degli attacchi Kerberos, degli attacchi al protocollo Desktop remoto, dell'abuso di token di sicurezza Access e altro ancora
Distribuzione di difese anti-exploit per PowerShell
Riassunto e conclusione
Requisiti
- Una comprensione generale dei concetti di Windows Server e Active Directory
- Familiarità con la shell della riga di comando e il linguaggio di scripting
Pubblico
- Amministratori di sistema
- Ingegneri di sistema
- Architetti della sicurezza
- Analisti della sicurezza
Recensioni (5)
Molteplici esempi per ogni modulo e grande conoscenza del formatore.
Sebastian - BRD
Corso - Secure Developer Java (Inc OWASP)
Traduzione automatica
Module3 Applicazioni Attacchi ed Exploit, XSS, SQL injection Attacchi ed exploit ai server Module4, DOS, BOF
Tshifhiwa - Vodacom
Corso - How to Write Secure Code
Traduzione automatica
Informazioni generali sul corso
Paulo Gouveia - EID
Corso - C/C++ Secure Coding
Traduzione automatica
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Corso - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.