Master Class: Workshop Microsoft PowerShell Advanced Security (MSPSAS)

Total time
Location
At location
Starting date and place

Master Class: Workshop Microsoft PowerShell Advanced Security (MSPSAS)

Fast Lane Institute for Knowledge Transfer GmbH
Logo Fast Lane Institute for Knowledge Transfer GmbH
Provider rating: starstarstarstarstar_half 8.9 Fast Lane Institute for Knowledge Transfer GmbH has an average rating of 8.9 (out of 33 reviews)

Need more information? Get more details on the site of the provider.

Starting dates and places
placeMünchen
25 Feb 2026 until 27 Feb 2026
placeBerlin
30 Mar 2026 until 1 Apr 2026
check_circle Starting date guaranteed
placeMünchen
26 May 2026 until 28 May 2026
placeBerlin
22 Jul 2026 until 24 Jul 2026
placeFrankfurt
26 Aug 2026 until 28 Aug 2026
placeBerlin
11 Nov 2026 until 13 Nov 2026
placeMünchen
16 Dec 2026 until 18 Dec 2026
Description

Kursinhalt

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewertung von Sicherheitsmaßnahmen
  • Umsetzung des „Defense in depth“-Konzepts
  • Das Pareto-Prinzip in der IT-Sicherheit
  • Security als Prozess
  • Angriffstaktiken und Privilege Escalation
  • Security by obscurity vs. KISS

Die Architektur der Powershell und ihre mögliche Vulnerabilität

  • Die Rolle und Entwicklung der Kommandozeilen-Werkzeuge im Microsoft-Kontext
  • Vergleich des Management-Ansatzes bei MS-Windows und der MS-Exchange-Manage-Shell
  • Modularer Ansatz der Powershell und Objektorientierung
  • R…

Read the complete description

Frequently asked questions

There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.

Didn't find what you were looking for? See also: Microsoft SQL Server, PL/SQL, Client - Server, Oracle, and SQL & MySQL.

Kursinhalt

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewertung von Sicherheitsmaßnahmen
  • Umsetzung des „Defense in depth“-Konzepts
  • Das Pareto-Prinzip in der IT-Sicherheit
  • Security als Prozess
  • Angriffstaktiken und Privilege Escalation
  • Security by obscurity vs. KISS

Die Architektur der Powershell und ihre mögliche Vulnerabilität

  • Die Rolle und Entwicklung der Kommandozeilen-Werkzeuge im Microsoft-Kontext
  • Vergleich des Management-Ansatzes bei MS-Windows und der MS-Exchange-Manage-Shell
  • Modularer Ansatz der Powershell und Objektorientierung
  • Risikobewertung im Vergleich zu .cmd und .exe
  • Authentifizierung

Clean Code vs. Obfuscation

  • Clean-Code Prinzipien
  • Techniken der Code-Verschleierung
  • Aliases – Obfuscation mit Bordmitteln
  • Das Tool Invoke-Obfuscation
  • Obfuscation mit statistischen Mitteln erkennen
  • Code Encoding

Code-Injection und Execution in Memory

  • Invoke-Expression
  • Ausführen von Code aus der Bordhilfe
  • Functions mit ungeprüften Parametern
  • In-Memory-Execution durch Remote-Code

Credentials

  • Handling von Secure Strings und PSCredential-Objekten
  • Credentials mit Zertifikaten sichern
    • Grundlagen der Public Key Infrastructure
    • Credentials verschlüsselt speichern (Zertifikat)
    • Verschschlüsselte Credentials für Remote Sessions einsetzen
  • Credentials für Remote Scripts
  • Credentials für Scheduled Jobs

Elevation

  • Running Script-Code im LocalSystem-Kontext
  • Self-Elevator

Codesignatur

  • Management der Powershell Codesignatur
  • Anforderungen an die PKI
  • Signieren von Code

Applocker

  • Das Design von Applocker-Ausführungsrichtlinien
  • Applocker Script-Regeln umgehen
  • Managing Applocker durch Powershell

Powershell Logging

  • Arten und Einsatzszenarien des Logging
  • Transcript
  • Over-the-shoulder-Transcription via GPO
  • Powershell Output-Streams
  • Deep Scriptblock Logging im Eventlog

Just-Enough-Administration

  • Das Prinzip der geringsten Privilegien
  • PowerShell Constrained Language Mode
  • Was ist JEA?
  • PS Session Config und Role Capabilities
  • Einrichten und Testen der JEA-Konfiguration

Voraussetzungen

Workshop Microsoft PowerShell Grundlagen & Aufbau Bundle (MSPSFA) oder äquivalentes Wissen

Zielgruppe

Administratoren, IT-Entscheider

There are no reviews yet.
    Share your review
    Do you have experience with this course? Submit your review and help other people make the right choice. As a thank you for your effort we will donate $1.- to Stichting Edukans.

    There are no frequently asked questions yet. If you have any more questions or need help, contact our customer service.