Szkolimy
i audytujemy od ponad 21 lat.

Szkolimy i audytujemy od ponad 21 lat.

Szkolenie MS 40555 Microsoft Security Workshop: Implementing PowerShell Security Best Practices

Opinie
(0)
Dane szkolenia
Czas trwania
1 dzień, 8 godzin
Poziom trudności
Możliwe opcje szkolenia
Szkolenie stacjonarne w siedzibie NTG.
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie autoryzowane Microsoft
Język szkolenia
polski
Szkolenie Szkolenie Cena katalogowa od 1399,00 zł netto (1720,77 zł brutto) Pozostałe ceny
Zaproponuj miejsce i termin
Informacje ogólne

O tym kursie

Wprowadzony w 2006 roku, Windows PowerShell to język skryptowy, powłoka wiersza polecenia i platforma skryptowa zbudowana na platformie Microsoft .NET Framework. Pomimo określenia skryptowego, Windows PowerShell posiada szereg cech wspólnych dla języków programowania, w tym swoją obiektową naturę, możliwość rozszerzania, składnię podobną do C# oraz zdolność do bezpośredniej interakcji z klasami .NET, ich właściwościami i metodami.

Głównym celem Windows PowerShell było pomoc specjalistom IT i zaawansowanym użytkownikom w kontrolowaniu i automatyzacji administracji systemu operacyjnego Windows oraz aplikacji działających na systemie Windows.

Aby skorzystać z korzyści, jakie oferuje Windows PowerShell, jednocześnie minimalizując związane z bezpieczeństwem ryzyka, istotne jest zrozumienie podstawowych aspektów operacyjnego bezpieczeństwa Windows PowerShell. Kolejnym aspektem, który jest kluczowy do rozważenia w kontekście tego kursu, jest rola Windows PowerShell w eksploatacji związanej z bezpieczeństwem.

Warsztaty z bezpieczeństwa prowadzone przez instruktora o długości 1 dnia dostarczają dyskusji i praktycznego szkolenia z zakresu PowerShell. Dowiesz się o podstawach PowerShell, w tym jego architekturze, edycjach i wersjach, oraz podstawach interakcji z PowerShell.

Następnie będziesz badać najczęstsze techniki oparte na Windows PowerShell stosowane przez hakerów w celu wykorzystania istniejącego dostępu do systemu operacyjnego Windows w celu ułatwienia instalacji złośliwego oprogramowania, przeprowadzenia zadań zwiadu, ustanowienia trwałości na docelowym komputerze i promowania ruchu bocznego. Przejrzysz również niektóre narzędzia bezpieczeństwa oparte na Windows PowerShell, które ułatwiają testowanie penetracyjne, śledztwo i odwracanie inżynierii eksploatacji Windows PowerShell. Na zakończenie kursu przedstawisz podsumowanie technologii rekomendowanych przez zespół Blue Team, które są ukierunkowane na implementację kompleksowego, wielowarstwowego bezpieczeństwa przed atakami opartymi na Windows PowerShell.

Ten warsztat jest częścią większej serii warsztatów oferowanych przez Microsoft dotyczących praktyki bezpieczeństwa. Chociaż nie jest wymagane ukończenie żadnego z innych kursów w serii Warsztatów Bezpieczeństwa przed przystąpieniem do tego warsztatu, zaleca się rozpoczęcie od pierwszego kursu w serii, Warsztat Bezpieczeństwa Microsoftu: Podstawy Bezpieczeństwa Przedsiębiorstwa.

  • 40551A: Warsztat Bezpieczeństwa Microsoftu: Podstawy Bezpieczeństwa Przedsiębiorstwa
  • 40552A: Warsztat Bezpieczeństwa Microsoftu: Zarządzanie Tożsamością
  • 40553A: Warsztat Bezpieczeństwa Microsoftu: Planowanie Bezpiecznego Przedsiębiorstwa - Poprawa Wykrywania
  • 40554A: Warsztat Bezpieczeństwa Microsoftu: Wdrażanie Funkcji Bezpieczeństwa w Windows 10
  • 40555A: Warsztat Bezpieczeństwa Microsoftu: Wdrażanie Najlepszych Praktyk Bezpieczeństwa dla PowerShell.

 

Profil odbiorcy

Ten kurs jest przeznaczony dla profesjonalistów IT, którzy wymagają głębszego zrozumienia związanych z bezpieczeństwem funkcji i exploitów Windows PowerShell oraz chcą zwiększyć swój poziom wiedzy poprzez przeważające doświadczenie praktyczne w implementacji funkcji bezpieczeństwa Windows PowerShell.

Czego się nauczysz?

  • Przedstawienie przeglądu Windows PowerShell
  • Opisanie edycji i wersji PowerShell
  • Instalowanie i korzystanie z Windows PowerShell oraz PowerShell Core
  • Zarządzanie wykonaniem lokalnych skryptów PowerShell
  • Zarządzanie zdalnym wykonaniem Windows PowerShell
  • Zarządzanie zdalnym wykonaniem PowerShell Core
  • Opisanie konsekwencji bezpieczeństwa związanych z używaniem Trybu Ograniczonego Języka
  • Opisanie architektury i składników Windows PowerShell DSC
  • Rekomendacja konfiguracji audytowania i logowania Windows PowerShell
  • Przedstawienie przykładów ataków opartych na Windows PowerShell
  • Użycie narzędzi bezpieczeństwa opartych na Windows PowerShell
  • Przedstawienie przeglądu technologii związanych z bezpieczeństwem opartym na Windows PowerShell
  • Wdrożenie logowania Windows PowerShell za pomocą Konfiguracji Stanu Docelowego (DSC)
  • Identyfikacja i łagodzenie exploitów opartych na Windows PowerShell
  • Wdrożenie Administracji Dokładnie Wystarczającej (JEA)
Konspekt

Moduł 1: Podstawy PowerShell

Wprowadzony w 2006 roku, Windows PowerShell to język skryptowy, powłoka wiersza polecenia oraz platforma skryptowa zbudowana na platformie Microsoft .NET Framework. Pomimo określenia skryptowego, Windows PowerShell posiada szereg cech wspólnych dla języków programowania, w tym swoją obiektową naturę, możliwość rozszerzania, składnię podobną do C# oraz zdolność do bezpośredniej interakcji z klasami .NET, ich właściwościami i metodami. Głównym celem Windows PowerShell było pomoc specjalistom IT i zaawansowanym użytkownikom w kontroli i automatyzacji administracji systemu operacyjnego Windows oraz aplikacji działających na Windows. Wraz z wprowadzeniem .NET Core w 2016 roku, Microsoft rozszerzył zakres PowerShell również na inne platformy systemowe, co doprowadziło do projektu o otwartym kodzie źródłowym, hostowanego na GitHub, o nazwie PowerShell Core. Możesz używać PowerShell Core na macOS 10.12, różnych dystrybucjach systemów Linux 64-bitowych, oprócz systemu operacyjnego Windows 32-bitowego i 64-bitowego, w tym Windows 10 działającego na zaawansowanych urządzeniach ARM.

W tym module dowiesz się o podstawach PowerShell, w tym o jego architekturze, edycjach i wersjach oraz podstawach interakcji z PowerShell.

Lekcje:

  • Przegląd Windows PowerShell
  • Edycje i wersje PowerShell
  • Uruchamianie PowerShell

 

Moduł 2: Operacyjne bezpieczeństwo PowerShell

Aby skorzystać z korzyści, jakie oferuje Windows PowerShell, jednocześnie minimalizując związane z bezpieczeństwem ryzyka, istotne jest zrozumienie podstawowych aspektów operacyjnego bezpieczeństwa Windows PowerShell. W tym module dowiesz się o wzmocnieniu bezpieczeństwa systemu operacyjnego poprzez wykorzystanie wbudowanych funkcji Windows PowerShell oraz technologii, które są częścią środowiska operacyjnego Windows PowerShell. Inny istotny aspekt do rozważenia w kontekście tego modułu to rola Windows PowerShell w eksploatacji bezpieczeństwa. Zgodnie z danymi empirycznymi, w większości przypadków Windows PowerShell jest używany jako narzędzie post-eksploatacyjne. Oznacza to, że w momencie uruchomienia sesji Windows PowerShell, atakujący już uzyskał dostęp do kontekstu bezpieczeństwa, w którym działa docelowy system lub użytkownik. To tego typu scenariusza ten moduł będzie się skupiał. W tym przypadku Windows PowerShell służy jako potężny i niezwykle elastyczny silnik do wykonywania arbitralnych zadań na lokalnych i zdalnych komputerach, co przypadkowo sprawiło, że Windows PowerShell stał się niezwykle popularny wśród administratorów systemów.

Oczywiście istnieją także inne typy ataków, które polegają na wykorzystaniu Windows PowerShell do uzyskania nieautoryzowanego dostępu do systemu docelowego. W takich scenariuszach Windows PowerShell pełni rolę narzędzia eksploatacyjnego. Będziemy eksplorować te rodzaje ataków w ostatnim module tego kursu.

Lekcje:

  • Zarządzanie lokalnym wykonaniem skryptów PowerShell
  • Zarządzanie zdolnościami zdalnego wykonania Windows PowerShell
  • Zarządzanie zdolnościami zdalnego wykonania PowerShell Core
  • Tryb językowy

 

Moduł 3: Wdrażanie bezpieczeństwa opartego na PowerShell

W poprzednim module dowiedziałeś się o wielu funkcjach związanych z bezpieczeństwem wbudowanych w Windows PowerShell oraz technologiach, które są częścią środowiska operacyjnego Windows PowerShell, pomagających w ich egzekwowaniu. Celem tego modułu jest przedstawienie najczęstszych i najefektywniejszych metod wykorzystania Windows PowerShell do wzmocnienia bezpieczeństwa systemu operacyjnego. Metody te obejmują: > Zabezpieczanie przed niezamierzonymi zmianami konfiguracji polegającymi na wykorzystaniu Konfiguracji Stanu Docelowego (DSC) PowerShell > Wdrażanie zasady najmniejszych uprawnień w scenariuszach zdalnej administracji przy użyciu Administracji Dokładnie Wystarczającej (JEA) > Śledzenie i audytowanie zdarzeń, które mogą wskazywać na próby eksploatacji, przy użyciu logowania Windows PowerShell

Lekcje:

  • Konfiguracja Windows PowerShell DSC
  • Administracja Dokładnie Wystarczająca (JEA)
  • Audytowanie i logowanie Windows PowerShell

 

Moduł 4: Eksploatacje oparte na Windows PowerShell i ich łagodzenie

Organizacje nie mogą kompleksowo identyfikować luk w wykrywaniu i reagowaniu na bezpieczeństwo, skupiając się wyłą

cznie na strategiach zapobiegania naruszeniom. Zrozumienie, jak nie tylko chronić, ale również wykrywać i reagować na naruszenia, jest równie ważne "jeśli nie ważniejsze" niż podejmowanie działań w celu zapobieżenia naruszeniu w pierwszej kolejności. Planując najgorsze scenariusze poprzez Red Teaming (ataki i penetracje w świecie rzeczywistym), organizacje mogą rozwijać niezbędne zdolności do wykrywania prób eksploatacji i znacznie poprawić reakcje związane z naruszeniami bezpieczeństwa.

Red Teaming stało się jedną z najważniejszych części rozwoju i zabezpieczania platform i usług firmy Microsoft. Zespół Red Team przyjmuje rolę zaawansowanych przeciwników i pozwala Microsoftowi zweryfikować i poprawić bezpieczeństwo, wzmocnić obronę oraz zwiększyć efektywność całego programu bezpieczeństwa. Zespoły Red Team pozwalają firmie Microsoft przetestować wykrywanie naruszeń i reakcję, a także dokładnie zmierzyć gotowość i wpływy ataków w świecie rzeczywistym.

Celem Zespołu Niebieskiego jest poszukiwanie kreatywnych i niezawodnych obron, które mają na celu wykrywanie i udaremnianie ataków zorganizowanych przez Zespół Czerwony. Zespół Niebieski składa się z dedykowanych osób reagujących na bezpieczeństwo lub członków z różnych organizacji ds. reakcji na incydenty bezpieczeństwa, inżynierii i operacji. Bez względu na ich skład, działają niezależnie i operują oddzielnie od Zespołu Czerwonego. Zespół Niebieski stosuje ustanowione procesy bezpieczeństwa i używa najnowszych narzędzi i technologii do wykrywania i reagowania na ataki i penetracje.

W tym module najpierw podejdziemy do bezpieczeństwa opartego na Windows PowerShell z perspektywy Zespołu Czerwonego. Będziemy badać najczęstsze techniki oparte na Windows PowerShell stosowane przez hakerów w celu wykorzystania istniejącego dostępu do systemu operacyjnego Windows w celu ułatwienia instalacji złośliwego oprogramowania, przeprowadzenia zadań zwiadu, ustanowienia trwałości na docelowym komputerze i promowania ruchu bocznego. Przejrzymy również niektóre narzędzia bezpieczeństwa oparte na Windows PowerShell, które ułatwiają testowanie penetracyjne, śledztwo i odwracanie inżynierii eksploatacji Windows PowerShell. Na zakończenie modułu i kursu przedstawimy podsumowanie technologii rekomendowanych przez Zespół Niebieski, które są ukierunkowane na implementację kompleksowego, wielowarstwowego bezpieczeństwa przed atakami opartymi na Windows PowerShell.

Istnieje wiele udokumentowanych eksploatacji, które wykorzystują możliwości Windows PowerShell do przeprowadzenia ataków, które albo celują w luki w zabezpieczeniach obecnych w niezałatanych lub przestarzałych systemach, albo mają na celu rozszerzenie zasięgu takich ataków w przypadku skompromitowania jednego systemu. Należy zauważyć, że przegląd takich eksploatacji przedstawiony w tym module nie ma charakteru wyczerpującego. Naszym celem jest zilustrowanie powszechnych wzorców, jakie obserwuje się w takich eksploatacjach, oraz podkreślenie znaczenia kompleksowej strategii obrony w głębi.

Lekcje:

  • Ataki oparte na Windows PowerShell
  • Narzędzia bezpieczeństwa oparte na Windows PowerShell
  • Podsumowanie technologii związanych z bezpieczeństwem opartym na Windows PowerShell
Pokaż więcej
Wymagania

Przed uczestnictwem w tym kursie studenci muszą posiadać:

  • Podstawową wiedzę na temat systemu Windows i Active Directory.
  • Zrozumienie koncepcyjne obiektów Configuration Manager oraz ich interakcji.
  • Podstawowe doświadczenie w wykonywaniu zadań konfiguracyjnych w SCCM za pomocą konsoli graficznej.
  • Doświadczenie w pracy z wierszem polecenia.
  • Podstawową wiedzę na temat podstaw Windows PowerShell.
W cenę szkolenia wliczono
  • Certyfikat Microsoft
  • Autoryzowane materiały szkoleniowe w formie elektronicznej (Skillpipe)
  • Gwarancja jakości szkolenia
  • Notatnik, długopis (w przypadku szkoleń stacjonarnych)
  • Kontakt z trenerem po szkoleniu
  • Kawa, herbata, słodki poczęstunek (w przypadku szkoleń stacjonarnych)
  • Obiad (w przypadku szkoleń stacjonarnych)

Firma jest Autoryzowanym Ośrodkiem Szkoleniowym MICROSOFT Silver Learning
Możesz u nas podejść do egzaminu Pearson VUE
Spółka posiada wpis do ewidencji placówek niepublicznych   Nr ew. ES.VIII.4320-6/p.n./2003 wydany z upoważnienia Prezydenta Miasta Łodzi

 

 

 

Dofinansowanie

Zachęcamy firmy do uzyskania możliwości dofinansowania na szkolenia oferowane przez naszą firmę. W obecnej chwili istnieją dwa sposoby dzięki którym możesz uzyskać dofinansowanie.

  • Szkolenia dofinansowane do 80% z funduszy europejskich  - Baza Usług Rozwojowych (BUR). Dofinansowanie dostępne jest dla wszystkich firm zatrudniających średniorocznie do 250 pracowników (maksymalnie średnie przedsiębiorstwo)
  • Szkolenia dofinansowane z Krajowego Funduszu Szkoleniowego  - dofinansowanie do 100%. Niezależnie od wielkości przedsiębiorstwa oraz kapitału.

Nasi pracownicy pomogą uzyskać dla Twojej firmy dofinansowanie. To naprawdę nie jest trudne. Jeżeli masz pytania  napisz lub zadzwoń do nas.

Zapraszamy!

 

Powiązane szkolenia
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 2800,00 zł netto (3444,00 zł brutto)
Cena promocyjna: od 2300,00 zł netto (2829,00 zł brutto)
2 dni / 16 godzin
oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 4000,00 zł netto (4920,00 zł brutto)
Cena promocyjna: od 3500,00 zł netto (4305,00 zł brutto)
4 dni / 32 godzin
5 oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Przygotowuje do egzaminu Pearson VUE
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 2349,00 zł netto (2889,27 zł brutto)
1 dzień / 8 godzin
oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 3900,00 zł netto (4797,00 zł brutto)
Cena promocyjna: od 3900,00 zł netto (4797,00 zł brutto)
5 dni / 40 godzin
1 oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: 22-07-2024 08:00

Cena katalogowa: 5500,00 zł netto (6765,00 zł brutto)
5 dni / 40 godzin
oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Przygotowuje do egzaminu Pearson VUE
Szkolenie autoryzowane Microsoft
Szkolenie stacjonarne w siedzibie NTG.

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 2900,00 zł netto (3567,00 zł brutto)
Cena promocyjna: od 1900,00 zł netto (2337,00 zł brutto)
2 dni / 16 godzin
oceny
Bestsellery
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie stacjonarne w siedzibie NTG.
Zamów to szkolenie w Twojej firmie

Najbliższy termin: 07-05-2024 09:00

Cena katalogowa: 960,00 zł netto (1180,80 zł brutto)
Cena promocyjna: od 850,00 zł netto (1045,50 zł brutto)
2 dni / 12 godzin
19 oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie stacjonarne w siedzibie NTG.
Zamów to szkolenie w Twojej firmie

Najbliższy termin: 13-05-2024 09:00

Cena katalogowa: 1120,00 zł netto (1377,60 zł brutto)
Cena promocyjna: od 620,00 zł netto (762,60 zł brutto)
2 dni / 16 godzin
74 oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 490,00 zł netto (602,70 zł brutto)
2 dni / 8 godzin
oceny
Gwarancja jakości szkolenia.
Szkolenie przez Internet

Najbliższy termin: 04-06-2024 08:00

Cena katalogowa: 980,00 zł netto (1205,40 zł brutto)
2 dni / 16 godzin
oceny
Gwarancja jakości szkolenia.
Szkolenie stacjonarne w siedzibie NTG.
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 530,00 zł netto (651,90 zł brutto)
2 dni / 16 godzin
1 oceny
Gwarancja jakości szkolenia.
Możliwość szkolenia zdalnego przez internet
Szkolenie stacjonarne w siedzibie NTG.
Zamów to szkolenie w Twojej firmie

Najbliższy termin: 25-04-2024 09:00

Cena katalogowa: 1120,00 zł netto (1377,60 zł brutto)
Cena promocyjna: od 530,00 zł netto (651,90 zł brutto)
2 dni / 16 godzin
31 oceny
Możliwe terminy szkoleń
Zaproponuj miejsce i termin
Opinie
(0)
Dodaj
Dane szkolenia
  • Czas trwania: 1 dzień , 8 godzin
  • Poziom trudności:
  • Język: polski
  • Język materiałów: angielski
  • Prowadzący
  • Możliwe opcje szkolenia:
    Szkolenie stacjonarne w siedzibie NTG.
    Gwarancja jakości szkolenia.
    Możliwość szkolenia zdalnego przez internet
    Szkolenie autoryzowane Microsoft