Plan Szkolenia
Wprowadzenie
Przegląd bezpieczeństwa systemu Windows przy użyciu automatyzacji PowerShell
Rozpoczęcie pracy z automatyzacją PowerShell
Korzystanie z funkcji PowerShell w celu zabezpieczenia systemu Windows
Pisanie skryptów, funkcji i modułów PowerShell
Wykonywanie poleceń i skryptów PowerShell
Przekazywanie argumentów i przesyłanie danych dla skryptów PowerShell
Uruchamianie zdalnych powłok poleceń
Integracja PowerShell Core z OpenSSH w systemie Windows
Poznanie funkcji PowerShell Just Enough Admin (JEA)
Wdrażanie PowerShell, Zasad grupy i Harmonogramu zadań
Korzystanie z PowerShell do zarządzania Instrumentacją Zarządzania Windows (WMI)
Korzystanie z PowerShell do zapytań i zarządzania Active Directory
Automatyzacja wzmacniania zabezpieczeń serwera z użyciem AppLocker i PowerShell
Zarządzanie Zaporą Windows przy użyciu skryptów PowerShell
Korzystanie z IPsec do udostępniania uprawnień dla portów nasłuchujących
Praca z rejestrowaniem transkrypcji PowerShell, dziennikami zdarzeń Windows i audytem przestrzeni nazw
Korzystanie z uwierzytelniania certyfikatów i szyfrowania TLS
Konfigurowanie infrastruktury kluczy publicznych i certyfikatów Windows
Wdrażanie uwierzytelniania wieloskładnikowego przy użyciu kart inteligentnych i tokenów
Poznanie najlepszych praktyk w zakresie bezpieczeństwa
Cyfrowe podpisywanie skryptów PowerShell
Pisanie skryptu ransomware w PowerShell
Blokowanie hakerów i ransomware przy użyciu różnych metod bezpieczeństwa
Łagodzenie ataków Kerberos, ataków protokołu Remote Desktop, nadużyć tokenów dostępu do bezpieczeństwa i innych
Wdrażanie zabezpieczeń antyeksploatacyjnych dla PowerShell
Podsumowanie i zakończenie
Wymagania
- Ogólne zrozumienie koncepcji Windows Server i Active Directory
- Znajomość powłoki wiersza poleceń i języka skryptowego
Grupa docelowa
- Administratorzy systemów
- Inżynierowie systemowi
- Architekci bezpieczeństwa
- Analitycy bezpieczeństwa
Opinie uczestników (5)
Wielokrotnie podane przykłady dla każdego modułu i doskonała znajomość trenera.
Sebastian - BRD
Szkolenie - Secure Developer Java (Inc OWASP)
Przetłumaczone przez sztuczną inteligencję
Moduł 3: Ataki i wykorzystania w aplikacjach, XSS, iniekcja SQL Moduł 4: Ataki i wykorzystania na serwerach, DoS, BOF
Tshifhiwa - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję
Zakres wiedzy, jaki został poruszony. Na pewno nie wszystko udało się w dogłębny sposób wytłumaczyć, ale to pewnie kwestia czasu. Szkolenie trwa 3 dni. W ciągu tych 3 dni poruszone zostały różne zagadnienia, które po szkoleniu można bardziej zbadać. Szkolenie jak najbardziej na plus. Dużo wiedzy, zagadnień w skuulowanej formie.
Pawel Sitarz - Icotera sp. z o.o.
Szkolenie - C/C++ Secure Coding
Nic nie było doskonałe.
Zola Madolo - Vodacom
Szkolenie - Android Security
Przetłumaczone przez sztuczną inteligencję
The labs