План на курса
Въведение
Обзор на сигурността на Windows чрез автоматизация с PowerShell
Начало с автоматизация с PowerShell
Използване на функции на PowerShell за сигурността на Windows
Създаване на скриптове, функции и модули на PowerShell
Изпълнение на команди и скриптове на PowerShell
Предаване на аргументи и прехвърляне на данни за скриптове на PowerShell
Изпълнение на отдалечени командни оболочки
Интегриране на PowerShell Core с OpenSSH на Windows
Разглеждане на PowerShell Just Enough Admin (JEA)
Разпространение на PowerShell, Group Policy и Task Scheduler
Използване на PowerShell за Windows Management Instrumentation (WMI)
Използване на PowerShell за запитвания и управление на Active Directory
Автоматизация на закрепване на сървърите с AppLocker чрез PowerShell
Управление на Windows Firewall чрез скриптове на PowerShell
Използване на IPsec за споделяне на разрешения за порта за слушане
Работа с записване на PowerShell Transcription Logging, Windows Event Logs и аудит на пространства
Използване на сертификатна аутентификация и шифрование TLS
Конфигуриране на Public Key Infrastructure и Windows сертификати
Прилагане на двуфакторна аутентификация с помощта на смарт карти и токени
Учене за най-добрите практики за сигурност
Цифрови подписи на скриптове на PowerShell
Създаване на PowerShell скрипт за шантаж софтуер
Блокиране на хакъри и шантаж софтуер чрез различни методи за сигурност
Ограничаване на атаки срещу Kerberos, Remote Desktop Protocol, злоупотреба с токени за достъп до сигурност и други
Разпространение на антиексплоатационни защити за PowerShell
Резюме и заключение
Изисквания
- Общо разбиране на концепциите на Windows Server и Active Directory
- Знание за командния интерфейс и езика за скриптове
Целова публика
- Системни администратори
- Системни инженери
- Архитекти на сигурност
- Аналитици на сигурност
Отзиви от потребители (5)
Много примери за всеки модул и голямо знание на тренера.
Sebastian - BRD
Курс - Secure Developer Java (Inc OWASP)
Машинен превод
Модул 3 Приложения, атаки и експлоити, XSS, SQL инјекција Модул 4 Сървъри, атаки и експлоити, DoS, BOF
Tshifhiwa - Vodacom
Курс - How to Write Secure Code
Машинен превод
Обща информация за курса
Paulo Gouveia - EID
Курс - C/C++ Secure Coding
Машинен превод
Познанията на тренера по темата бяха отлични, и начинът, по който сесиите бяха организирани така, че публиката да може да следи демонстрациите, изключително допомогна за усвояването на тази информация, в сравнение с просто седене и слушане.
Jack Allan - RSM UK Management Ltd.
Курс - Secure Developer .NET (Inc OWASP)
Машинен превод
Ничего, беше перфектно.
Zola Madolo - Vodacom
Курс - Android Security
Машинен превод