Plan du cours
Introduction
Aperçu de la sécurité Windows à l'aide de l'automatisation PowerShell
Démarrage avec l'automatisation PowerShell
Utilisation des fonctionnalités PowerShell pour la sécurité Windows
Rédaction de scripts, fonctions et modules PowerShell
Exécution de commandes et scripts PowerShell
Passage d'arguments et canalisation de données pour les scripts PowerShell
Exécution de coquilles de commande distante
Intégration de PowerShell Core avec OpenSSH sur Windows
Exploration de PowerShell Just Enough Admin (JEA)
Déploiement de PowerShell, des stratégies de groupe et du planificateur de tâches
Utilisation de PowerShell pour la gestion instrumentale de Windows (WMI)
Utilisation de PowerShell pour les requêtes et la gestion Active Directory
Automatisation du renforcement des serveurs avec AppLocker à l'aide de PowerShell
Gestion du pare-feu Windows à l'aide de scripts PowerShell
Utilisation d'IPsec pour partager les autorisations des ports d'écoute
Travail avec la journalisation de transcription PowerShell, les journaux événementiels Windows et l'audit de l'espace de noms
Utilisation de l'authentification par certificat et du chiffrement TLS
Configuration de l'infrastructure à clé publique et des certificats Windows
Utilisation de l'authentification multifacteur avec des cartes à puce et des jetons
Apprentissage des meilleures pratiques de sécurité
Signature numérique des scripts PowerShell
Rédaction d'un script de ransomware PowerShell
Blocage des hackers et du ransomware à l'aide de diverses méthodes de sécurité
Atténuation des attaques Kerberos, des attaques par protocole de bureau à distance, des abus de jeton d'accès de sécurité et plus encore
Déploiement des défenses anti-exploitation pour PowerShell
Résumé et conclusion
Pré requis
- Une compréhension générale des concepts de Windows Server et Active Directory
- Une familiarité avec l'interpréteur de commandes et les langages de script
Audience
- SysAdmins
- Ingénieurs systèmes
- Architectes de sécurité
- Analystes de sécurité
Nos clients témoignent (5)
Plusieurs exemples pour chaque module et une grande connaissance de la part du formateur.
Sebastian - BRD
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique
Module3 Attaques et exploitations d'applications, XSS, injection SQL Module4 Attaques et exploitations de serveurs, DOS, BOF
Tshifhiwa - Vodacom
Formation - How to Write Secure Code
Traduction automatique
Le formateur a fourni des informations à jour et des références et outils précieux.
Jose Vicente - EID
Formation - C/C++ Secure Coding
Traduction automatique
Rien n'était parfait.
Zola Madolo - Vodacom
Formation - Android Security
Traduction automatique
Les laboratoires
Katekani Nkuna - Vodacom
Formation - The Secure Coding Landscape
Traduction automatique