Programa del Curso
Introducción
Información general sobre la seguridad de Windows mediante la automatización de PowerShell
Introducción a la automatización de PowerShell
Uso de las características de PowerShell para la seguridad de Windows
Escritura de scripts, funciones y módulos de PowerShell
Ejecución de comandos y scripts de PowerShell
Pasar argumentos y datos de canalización para scripts de PowerShell
Ejecución de shells de comandos remotos
Integración de PowerShell Core con OpenSSH en Windows
Exploración de PowerShell Just Enough Admin (JEA)
Implementación de PowerShell, directiva de grupo y programador de tareas
Uso de PowerShell para Windows Management Instrumentación (WMI)
Uso de PowerShell para consultas de Active Directory y Management
Automatización de la protección del servidor con AppLocker mediante PowerShell
Administración de Firewall de Windows mediante scripts de PowerShell
Uso de IPsec para compartir permisos para puertos de escucha
Trabajar con el registro de transcripción de PowerShell, los registros de eventos de Windows y la auditoría de espacio de nombres
Uso de la autenticación de certificados y el cifrado TLS
Configuración de la infraestructura de clave pública y los certificados de Windows
Empleo de la autenticación multifactor mediante tarjetas inteligentes y tokens
Más información sobre las prácticas recomendadas de seguridad
Firma digital de scripts de PowerShell
Escribir un script de ransomware de PowerShell
Bloqueo de piratas informáticos y ransomware mediante varios métodos de seguridad
Mitigación de ataques Kerberos, ataques de protocolo de escritorio remoto, abuso de tokens de seguridad Access y más
Implementación de defensas contra la explotación para PowerShell
Resumen y conclusión
Requerimientos
- Comprensión general de los conceptos Windows Server y Active Directory
- Familiaridad con el shell de línea de comandos y el lenguaje de scripting
Audiencia
- Administradores de sistemas
- Ingenieros de sistemas
- Arquitectos de seguridad
- Analistas de seguridad
Testimonios (5)
El excelente nivel de conocimientos del instructor, la disposición y su amabilidad.
Luis Antonio Salazar Rivero - Banco de Mexico
Curso - C/C++ Secure Coding
Nothing it was perfect.
Zola Madolo - Vodacom
Curso - Android Security
The labs
Katekani Nkuna - Vodacom
Curso - The Secure Coding Landscape
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Curso - Advanced Java Security
I was benefit from the exercises (SQL injection, XSS, CRSF. .).