Plan du cours
Introduction
Aperçu de la sécurité Windows grâce à l'automatisation PowerShell
Premiers pas avec l'automatisation PowerShell
Utilisation des fonctionnalités de PowerShell pour la sécurité Windows
Écriture de scripts, fonctions et modules PowerShell
Exécution de commandes et de scripts PowerShell
Transmission d'arguments et transfert de données pour les scripts PowerShell
Exécution d'interpréteurs de commandes à distance
Intégration de PowerShell Core avec OpenSSH sous Windows
Découverte de PowerShell Just Enough Administration (JEA)
Déploiement de PowerShell, des stratégies de groupe et du planificateur de tâches
Utilisation de PowerShell pour la gestion WMI (Windows Management Instrumentation)
Utilisation de PowerShell pour les requêtes et la gestion Active Directory
Automatisation du renforcement du serveur avec AppLocker via PowerShell
Gestion du pare-feu Windows par script PowerShell
Utilisation d'IPsec pour partager les autorisations des ports d'écoute
Travail avec la journalisation de transcription PowerShell, les journaux d'événements Windows et l'audit des espaces de noms
Utilisation de l'authentification par certificat et du chiffrement TLS
Configuration de l'infrastructure de clés publiques (PKI) et des certificats Windows
Recours à l'authentification multifacteur à l'aide de cartes à puce et de jetons
Découverte des meilleures pratiques en matière de sécurité
Signature numérique des scripts PowerShell
Écriture d'un script de rançongiciel (ransomware) avec PowerShell
Blocage des hackers et des rançongiciels par diverses méthodes de sécurité
Atténuation des attaques Kerberos, des attaques par Bureau à distance (RDP), de l'abus de jetons d'accès de sécurité, et plus encore
Déploiement de défenses anti-exploitation pour PowerShell
Résumé et conclusion
Pré requis
- Connaissance générale des concepts de Windows Server et Active Directory
- Familiarité avec les interpréteurs de commandes et les langages de script
Audience cible
- Administrateurs système (SysAdmins)
- Ingénieurs système
- Architectes de sécurité
- Analystes de sécurité
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique