Plan du cours
Introduction
Vue d'ensemble de la sécurité Windows par l'automatisation PowerShell
Premiers pas avec l'automatisation PowerShell
Utilisation des fonctionnalités PowerShell pour la sécurité Windows
Rédaction de scripts, fonctions et modules PowerShell
Exécution de commandes et de scripts PowerShell
Transfert d'arguments et tuyauterie de données pour les scripts PowerShell
Exécution d'invites de commande à distance
Intégration de PowerShell Core avec OpenSSH sur Windows
Découverte de PowerShell Just Enough Administration (JEA)
Déploiement de PowerShell, des Stratégies de groupe et de l'Agent de planification des tâches
Utilisation de PowerShell pour l'indication de gestion Windows (WMI)
Utilisation de PowerShell pour les requêtes et la gestion Active Directory
Automatisation du durcissement des serveurs avec AppLocker via PowerShell
Gestion du pare-feu Windows par script PowerShell
Utilisation d'IPsec pour partager les autorisations des ports d'écoute
Journalisation de transcription PowerShell, journaux d'événements Windows et audit des espaces de noms
Authentification par certificat et chiffrement TLS
Configuration de l'infrastructure à clés publiques (PKI) et des certificats Windows
Recours à l'authentification multifacteur à l'aide de cartes à puce et de jetons
Présentation des meilleures pratiques de sécurité
Signature numérique des scripts PowerShell
Écriture d'un script de rançongiciel (ransomware) en PowerShell
Blocage des pirates et des rançongiciels par diverses méthodes de sécurité
Atténuation des attaques Kerberos, des attaques par protocole Bureau à distance (RDP), de l'abus de jetons d'accès à la sécurité, etc.
Déploiement de défenses anti-exploitation pour PowerShell
Récapitulatif et conclusion
Pré requis
- Compréhension générale des concepts Windows Server et Active Directory
- Familiarité avec les invites de commande et les langages de script
Public concerné
- Administrateurs système (SysAdmins)
- Ingénieurs systèmes
- Architectes de la sécurité
- Analystes de la sécurité
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique