Schulungsübersicht
Einführung
Überblick über Windows-Sicherheit mit PowerShell-Automatisierung
Erste Schritte mit der PowerShell-Automatisierung
Verwenden von PowerShell-Funktionen für die Windows-Sicherheit
Erstellen von PowerShell-Skripts, -Funktionen und -Modulen
Ausführen von PowerShell-Befehlen und Skripts
Übergeben von Argumenten und Weiterleiten von Daten für PowerShell-Skripte
Ausführen von Remote-Command-Shells
Integrieren von PowerShell Core mit OpenSSH auf Windows
Erkunden von PowerShell Just Enough Admin (JEA)
Bereitstellen von PowerShell, Gruppenrichtlinien und Aufgabenplaner
Verwenden von PowerShell für die Windows-Verwaltungsinstrumentation (WMI)
Verwenden von PowerShell für Active Directory-Abfragen und -Verwaltung
Server-Härtung mit AppLocker unter Verwendung von PowerShell automatisieren
Verwalten der Windows-Firewall mithilfe von PowerShell-Skripting
Verwenden von IPsec, um Berechtigungen für horchende Ports zu teilen
Arbeiten mit PowerShell-Transkriptprotokollierung, Windows-Ereignisprotokollen und Namespace-Auditing
Verwenden von Zertifikatauthentifizierung und TLS-Verschlüsselung
Konfigurieren der öffentlichen Schlüsselinfrastruktur und Windows-Zertifikate
Verwenden von mehrstufiger Authentifizierung mit Smartcards und Token
Erfahren Sie mehr über Sicherheitsbest Practices
Digitales Signieren von PowerShell-Skripts
Erstellen eines PowerShell-Ransomware-Skripts (Achtung: nur zur Demonstration und Bildungsabsicht)
Blockieren von Hackern und Ransomware mit verschiedenen Sicherheitsmethoden
Abwehren von Kerberos-Angriffen, Remote-Desktop-Protokoll-Angriffen, Missbrauch von Sicherheitstoken und mehr
Bereitstellen von Anti-Exploitation-Verteidigungen für PowerShell
Zusammenfassung und Fazit
Voraussetzungen
- Allgemeine Kenntnisse von Windows Server und Active Directory Konzepten
- Vertrautheit mit der Befehlszeilenshell und Skriptsprachen
Zielgruppe
- SysAdmins
- Systemingenieure
- Sicherheitsarchitekten
- Sicherheitsanalysten
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großartiges Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
The lectures
Fernando Afonso - EID
Kurs - C/C++ Secure Coding
Es war perfekt.
Zola Madolo - Vodacom
Kurs - Android Security
Maschinelle Übersetzung
Die Labore
Katekani Nkuna - Vodacom
Kurs - The Secure Coding Landscape
Maschinelle Übersetzung