План на курса
Въведение
Обзор на сигурността на Windows чрез автоматизация с PowerShell
Начало с автоматизация с PowerShell
Използване на функции на PowerShell за сигурността на Windows
Създаване на скриптове, функции и модули на PowerShell
Изпълнение на команди и скриптове на PowerShell
Предаване на аргументи и прехвърляне на данни за скриптове на PowerShell
Изпълнение на отдалечени командни оболочки
Интегриране на PowerShell Core с OpenSSH на Windows
Разглеждане на PowerShell Just Enough Admin (JEA)
Разпространение на PowerShell, Group Policy и Task Scheduler
Използване на PowerShell за Windows Management Instrumentation (WMI)
Използване на PowerShell за запитвания и управление на Active Directory
Автоматизация на закрепване на сървърите с AppLocker чрез PowerShell
Управление на Windows Firewall чрез скриптове на PowerShell
Използване на IPsec за споделяне на разрешения за порта за слушане
Работа с записване на PowerShell Transcription Logging, Windows Event Logs и аудит на пространства
Използване на сертификатна аутентификация и шифрование TLS
Конфигуриране на Public Key Infrastructure и Windows сертификати
Прилагане на двуфакторна аутентификация с помощта на смарт карти и токени
Учене за най-добрите практики за сигурност
Цифрови подписи на скриптове на PowerShell
Създаване на PowerShell скрипт за шантаж софтуер
Блокиране на хакъри и шантаж софтуер чрез различни методи за сигурност
Ограничаване на атаки срещу Kerberos, Remote Desktop Protocol, злоупотреба с токени за достъп до сигурност и други
Разпространение на антиексплоатационни защити за PowerShell
Резюме и заключение
Изисквания
- Общо разбиране на концепциите на Windows Server и Active Directory
- Знание за командния интерфейс и езика за скриптове
Целова публика
- Системни администратори
- Системни инженери
- Архитекти на сигурност
- Аналитици на сигурност
Отзиви от потребители (5)
Множество примери за всеки модул и отлично познаване на обучителя.
Sebastian - BRD
Курс - Secure Developer Java (Inc OWASP)
Машинен превод
Module3 Атаки и експлойти на приложения, XSS, SQL инжектиране Module4 Атаки и експлойти на сървъри, DOS, BOF
Tshifhiwa - Vodacom
Курс - How to Write Secure Code
Машинен превод
Обща информация за курса
Paulo Gouveia - EID
Курс - C/C++ Secure Coding
Машинен превод
Компетентността на треньора беше изключителна, а начинът на организиране на сесиите, за да следват аудиторията демонстрациите, помогна да се закрепи знанието, вместо просто да седи и слуша.
Jack Allan - RSM UK Management Ltd.
Курс - Secure Developer .NET (Inc OWASP)
Машинен превод
Нищо не беше перфектно.
Zola Madolo - Vodacom
Курс - Android Security
Машинен превод