Course Outline
Εισαγωγή
Επισκόπηση της ασφάλειας των Windows με χρήση του PowerShell Automation
Ξεκινώντας με το PowerShell Automation
Χρήση των δυνατοτήτων PowerShell για την ασφάλεια των Windows
Σύνταξη σεναρίων, λειτουργιών και λειτουργικών μονάδων PowerShell
Εκτέλεση εντολών και σεναρίων PowerShell
Διαβίβαση επιχειρημάτων και δεδομένων σωληνώσεων για σενάρια PowerShell
Εκτέλεση κελύφους απομακρυσμένων εντολών
Ενσωμάτωση του PowerShell Core με το OpenSSH στα Windows
Εξερεύνηση του PowerShell Just Enough Admin (JEA)
Ανάπτυξη PowerShell, Group Policy και Task Scheduler
Χρήση οργάνων PowerShell για Windows Management (WMI)
Χρήση PowerShell για ερωτήματα Active Directory και Management
Αυτοματισμός σκλήρυνσης διακομιστή με το AppLocker με χρήση του PowerShell
Διαχείριση τείχους προστασίας των Windows με χρήση δέσμης ενεργειών PowerShell
Χρήση IPsec για κοινή χρήση δικαιωμάτων για θύρες ακρόασης
Εργασία με την καταγραφή μεταγραφής PowerShell, τα αρχεία καταγραφής συμβάντων των Windows και τον έλεγχο χώρου ονομάτων
Χρήση ελέγχου ταυτότητας πιστοποιητικού και κρυπτογράφησης TLS
Διαμόρφωση της υποδομής δημόσιου κλειδιού και των πιστοποιητικών των Windows
Χρήση ελέγχου ταυτότητας πολλαπλών παραγόντων με χρήση έξυπνων καρτών και διακριτικών
Μάθετε για τις βέλτιστες πρακτικές ασφάλειας
Ψηφιακή υπογραφή σεναρίων PowerShell
Σύνταξη σεναρίου PowerShell Ransomware
Αποκλεισμός χάκερ και ransomware με χρήση διαφόρων μεθόδων ασφαλείας
Μετριασμός των επιθέσεων Kerberos, των επιθέσεων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας, της ασφάλειας Access κατάχρηση διακριτικών και άλλα
Ανάπτυξη Anti-Exploitation Defenses για το PowerShell
Περίληψη και Συμπέρασμα
Requirements
- Μια γενική κατανόηση των εννοιών Windows Server και Active Directory
- Εξοικείωση με το κέλυφος της γραμμής εντολών και τη γλώσσα σεναρίου
Ακροατήριο
- SysAdmins
- Μηχανικοί Συστημάτων
- Αρχιτέκτονες ασφαλείας
- Αναλυτές ασφαλείας
Testimonials (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Γενικές πληροφορίες μαθημάτων
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Machine Translated
Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξcellent, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις. (Note: "εξcellent" is a typo and should be "εξαιρετική". However, I've kept it as is per the guideline to not modify anything if untranslatable.) Corrected version: Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξαιρετική, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Machine Translated
Nothing it was perfect. Δεν υπήρξε τίποτα, ήταν τέλειο. (Note: The sentence "Nothing it was perfect." is grammatically incorrect in English and does not convey a clear meaning. Therefore, the translation provided attempts to make sense of the intended message but may still lack clarity without additional context.)
Zola Madolo - Vodacom
Course - Android Security
Machine Translated