PowerShell Sicherheit - Hardening, Monitoring und Angriffsanalyse
Seminar - GFU Cyrus AG
Nach diesem Workshop können Sie PowerShell sicher, nachvollziehbar und kontrolliert einsetzen. Sie verstehen die Verwendung und Grenzen von SecureString und PSCredential und können den Umgang mit Credentials, Secrets und Zertifikaten fachlich einordnen. Darüber hinaus wissen Sie, wie PowerShell mit Signaturen, GPOs, Application Control, Logging, AMSI, Remoting und Just Enough Administration gehärtet und überwacht werden kann. Aus der Red-Team-Perspektive erkennen Sie typische Fehlannahmen und Angriffsmuster und können daraus geeignete defensive Schutzmaßnahmen ableiten.
Alternative Ausführungsumgebungen und Grenzen reinen PowerShell-Hardenings
Typische Fehlannahmen in Unternehmen
Architektur- und Schutzempfehlungen
Defense in Depth für PowerShell
Zusammenspiel von Logging, AMSI, Application Control und Least Privilege
Realistische Schutzmaßnahmen für Administratoren
Abgrenzung zwischen technisch möglich, sinnvoll und sicher
Dauer/zeitlicher Ablauf:
1 Tage
Zielgruppe:
Der Workshop richtet sich an Administratoren, Skripter und IT-Sicherheitsverantwortliche, die PowerShell produktiv einsetzen und gleichzeitig sicher betreiben möchten. Er eignet sich insbesondere für Personen, die sensible Daten und Credentials korrekt handhaben, PowerShell systematisch härten und typische Angriffsmuster besser verstehen und bewerten möchten.
Teilnahmevoraussetzungen
Sie benötigen Grundkenntnisse in PowerShell und praktische Erfahrung im täglichen Einsatz.
Grundkenntnisse in Scripting, Programmierung oder .NET sind hilfreich, aber nicht zwingend erforderlich.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.