Schulungsübersicht
Einführung
Überblick über Windows-Sicherheit mit PowerShell-Automatisierung
Erste Schritte mit der PowerShell-Automatisierung
Verwenden von PowerShell-Funktionen für die Windows-Sicherheit
Erstellen von PowerShell-Skripts, -Funktionen und -Modulen
Ausführen von PowerShell-Befehlen und Skripts
Übergeben von Argumenten und Weiterleiten von Daten für PowerShell-Skripte
Ausführen von Remote-Command-Shells
Integrieren von PowerShell Core mit OpenSSH auf Windows
Erkunden von PowerShell Just Enough Admin (JEA)
Bereitstellen von PowerShell, Gruppenrichtlinien und Aufgabenplaner
Verwenden von PowerShell für die Windows-Verwaltungsinstrumentation (WMI)
Verwenden von PowerShell für Active Directory-Abfragen und -Verwaltung
Server-Härtung mit AppLocker unter Verwendung von PowerShell automatisieren
Verwalten der Windows-Firewall mithilfe von PowerShell-Skripting
Verwenden von IPsec, um Berechtigungen für horchende Ports zu teilen
Arbeiten mit PowerShell-Transkriptprotokollierung, Windows-Ereignisprotokollen und Namespace-Auditing
Verwenden von Zertifikatauthentifizierung und TLS-Verschlüsselung
Konfigurieren der öffentlichen Schlüsselinfrastruktur und Windows-Zertifikate
Verwenden von mehrstufiger Authentifizierung mit Smartcards und Token
Erfahren Sie mehr über Sicherheitsbest Practices
Digitales Signieren von PowerShell-Skripts
Erstellen eines PowerShell-Ransomware-Skripts (Achtung: nur zur Demonstration und Bildungsabsicht)
Blockieren von Hackern und Ransomware mit verschiedenen Sicherheitsmethoden
Abwehren von Kerberos-Angriffen, Remote-Desktop-Protokoll-Angriffen, Missbrauch von Sicherheitstoken und mehr
Bereitstellen von Anti-Exploitation-Verteidigungen für PowerShell
Zusammenfassung und Fazit
Voraussetzungen
- Allgemeine Kenntnisse von Windows Server und Active Directory Konzepten
- Vertrautheit mit der Befehlszeilenshell und Skriptsprachen
Zielgruppe
- SysAdmins
- Systemingenieure
- Sicherheitsarchitekten
- Sicherheitsanalysten
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großartiges Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Allgemeine Kursinformationen
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Das Fachwissen des Trainers war ausgezeichnet, und die Art und Weise, wie die Sitzungen strukturiert waren, damit das Publikum den Demonstrationen folgen konnte, half wirklich dabei, dieses Wissen zu vertiefen, im Vergleich dazu, einfach nur zuzuhören.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maschinelle Übersetzung
Es war perfekt.
Zola Madolo - Vodacom
Kurs - Android Security
Maschinelle Übersetzung