Temario del curso
Introducción
Resumen de la seguridad de Windows con automatización de PowerShell
Primeros pasos con la automatización de PowerShell
Uso de las características de PowerShell para la seguridad de Windows
Escritura de scripts, funciones y módulos de PowerShell
Ejecución de comandos y scripts de PowerShell
Pasa de argumentos y canalización de datos para scripts de PowerShell
Ejecución de shells de comandos remotos
Integración de PowerShell Core con OpenSSH en Windows
Exploración de PowerShell Just Enough Admin (JEA)
Implementación de PowerShell, directivas de grupo y el Programador de tareas
Uso de PowerShell para la Instrumentación de Gestión de Windows (WMI)
Uso de PowerShell para consultas y gestión de Active Directory
Automatización del endurecimiento de servidores con AppLocker mediante PowerShell
Gestión del firewall de Windows mediante scripting de PowerShell
Uso de IPsec para compartir permisos de puertos de escucha
Trabajo con el registro de transcripción de PowerShell, los registros de eventos de Windows y la auditoría de espacios de nombres
Uso de autenticación de certificados y cifrado TLS
Configuración de infraestructura de clave pública y certificados de Windows
Emplleo de la autenticación multifactor con tarjetas inteligentes y tokens
Conocimiento de las mejores prácticas de seguridad
Firma digital de scripts de PowerShell
Escritura de un script de ransomware con PowerShell
Bloqueo de hackers y ransomware mediante varios métodos de seguridad
Mitigación de ataques de Kerberos, ataques al Protocolo de escritorio remoto (RDP), abuso de tokens de acceso de seguridad, etc.
Implementación de defensas anti-explotación para PowerShell
Resumen y conclusiones
Requerimientos
- Conocimientos generales de los conceptos de Windows Server y Active Directory
- Familiaridad con shells de línea de comandos y lenguajes de scripting
Público objetivo
- Administradores de sistemas
- Ingenieros de sistemas
- Arquitectos de seguridad
- Analistas de seguridad
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática
El instructor tenía un excelente conocimiento de FortiGate y entregó el contenido muy bien. Muchas gracias a Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Curso - FortiGate 7.4 Administration
Traducción Automática