Plan du cours
Introduction
Aperçu de la sécurité Windows à l'aide de l'automatisation PowerShell
Démarrage avec l'automatisation PowerShell
Utilisation des fonctionnalités PowerShell pour la sécurité Windows
Rédaction de scripts, fonctions et modules PowerShell
Exécution de commandes et scripts PowerShell
Passage d'arguments et canalisation de données pour les scripts PowerShell
Exécution de coquilles de commande distante
Intégration de PowerShell Core avec OpenSSH sur Windows
Exploration de PowerShell Just Enough Admin (JEA)
Déploiement de PowerShell, des stratégies de groupe et du planificateur de tâches
Utilisation de PowerShell pour la gestion instrumentale de Windows (WMI)
Utilisation de PowerShell pour les requêtes et la gestion Active Directory
Automatisation du renforcement des serveurs avec AppLocker à l'aide de PowerShell
Gestion du pare-feu Windows à l'aide de scripts PowerShell
Utilisation d'IPsec pour partager les autorisations des ports d'écoute
Travail avec la journalisation de transcription PowerShell, les journaux événementiels Windows et l'audit de l'espace de noms
Utilisation de l'authentification par certificat et du chiffrement TLS
Configuration de l'infrastructure à clé publique et des certificats Windows
Utilisation de l'authentification multifacteur avec des cartes à puce et des jetons
Apprentissage des meilleures pratiques de sécurité
Signature numérique des scripts PowerShell
Rédaction d'un script de ransomware PowerShell
Blocage des hackers et du ransomware à l'aide de diverses méthodes de sécurité
Atténuation des attaques Kerberos, des attaques par protocole de bureau à distance, des abus de jeton d'accès de sécurité et plus encore
Déploiement des défenses anti-exploitation pour PowerShell
Résumé et conclusion
Pré requis
- Une compréhension générale des concepts de Windows Server et Active Directory
- Une familiarité avec l'interpréteur de commandes et les langages de script
Audience
- SysAdmins
- Ingénieurs systèmes
- Architectes de sécurité
- Analystes de sécurité
Nos clients témoignent (5)
Plusieurs exemples pour chaque module et grande connaissance du formateur.
Sebastian - BRD
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique
Module3 Attaques et exploits des applications, XSS, SQL injection Module4 Attaques et exploits des serveurs, DOS, BOF
Tshifhiwa - Vodacom
Formation - How to Write Secure Code
Traduction automatique
Informations générales sur les cours
Paulo Gouveia - EID
Formation - C/C++ Secure Coding
Traduction automatique
Les connaissances du formateur étaient excellentes, et la façon dont les séances étaient organisées permettant au public de suivre les démonstrations a vraiment aidé à ancrer cette connaissance, contrairement à simplement écouter passivement.
Jack Allan - RSM UK Management Ltd.
Formation - Secure Developer .NET (Inc OWASP)
Traduction automatique
Rien, c'était parfait.
Zola Madolo - Vodacom
Formation - Android Security
Traduction automatique