Plan du cours
Introduction
Vue d'ensemble de la sécurité Windows à l'aide de l'automatisation PowerShell
Premiers pas avec l'automatisation PowerShell
Utilisation des fonctionnalités de PowerShell pour la sécurité de Windows
Ecrire des scripts, des fonctions et des modules PowerShell
Exécuter des commandes et des scripts PowerShell
Passer des arguments et acheminer des données pour les scripts PowerShell
Exécution de commandes à distance
Intégrer PowerShell Core avec OpenSSH sous Windows
Explorer PowerShell Just Enough Admin (JEA)
Déployer PowerShell, la stratégie de groupe et le planificateur de tâches
Utiliser PowerShell pour l'instrumentation Windows Management (WMI)
Utiliser PowerShell pour les requêtes Active Directory et Management
Automatisation du durcissement des serveurs avec AppLocker à l'aide de PowerShell
Gestion du pare-feu Windows à l'aide de scripts PowerShell
Utiliser IPsec pour partager les permissions pour les ports d'écoute
Travailler avec les journaux de transcription PowerShell, les journaux d'événements Windows et l'audit de l'espace de noms
Utilisation de l'authentification par certificat et du chiffrement TLS
Configuration de l'infrastructure à clé publique et des certificats Windows
Utilisation de l'authentification multifactorielle à l'aide de cartes à puce et de jetons
Apprendre les meilleures pratiques en matière de sécurité
Signature numérique des scripts PowerShell
Écrire un script PowerShell de ransomware
Bloquer les pirates et les ransomwares à l'aide de diverses méthodes de sécurité
Atténuer les attaques Kerberos, les attaques du protocole Remote Desktop, les abus de jetons de sécurité Access, etc.
Déployer des défenses anti-exploitation pour PowerShell
Résumé et conclusion
Pré requis
- Compréhension générale des concepts Windows Server et Active Directory
- Familiarité avec le shell et le langage de script en ligne de commande
Audience
- Administrateurs système
- Ingénieurs systèmes
- Architectes de sécurité
- Analystes de sécurité
Nos clients témoignent (5)
Plusieurs exemples pour chaque module et grande connaissance du formateur.
Sebastian - BRD
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique
Module3 Attaques et exploits des applications, XSS, SQL injection Module4 Attaques et exploits des serveurs, DOS, BOF
Tshifhiwa - Vodacom
Formation - How to Write Secure Code
Traduction automatique
Informations générales sur les cours
Paulo Gouveia - EID
Formation - C/C++ Secure Coding
Traduction automatique
Les connaissances du formateur étaient excellentes, et la façon dont les séances étaient organisées permettant au public de suivre les démonstrations a vraiment aidé à ancrer cette connaissance, contrairement à simplement écouter passivement.
Jack Allan - RSM UK Management Ltd.
Formation - Secure Developer .NET (Inc OWASP)
Traduction automatique
Rien, c'était parfait.
Zola Madolo - Vodacom
Formation - Android Security
Traduction automatique