PowerShell w cyberbezpieczeństwie. Automatyzacja zadań, tworzenie skryptów, hakowanie i obrona. Red Team kontra Blue Team Miriam C. Wiesner, Tanya Janca
- Autorzy:
- Miriam C. Wiesner, Tanya Janca
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 536
- Druk:
- oprawa miękka
- Dostępne formaty:
-
PDFePubMobi
Opis
książki
:
PowerShell w cyberbezpieczeństwie. Automatyzacja zadań, tworzenie skryptów, hakowanie i obrona. Red Team kontra Blue Team
Czego się nauczysz?
- Automatyzowania zadań administracyjnych i bezpieczeństwa za pomocą PowerShella
- Tworzenia i uruchamiania skryptów PowerShell z wykorzystaniem zmiennych, operatorów i struktur sterujących
- Zarządzania politykami wykonywania skryptów i korzystania z systemu pomocy PowerShell
- Wykorzystywania PowerShell Remoting do pracy zdalnej, w tym przez WinRM, SSH oraz WMI/CIM
- Konfigurowania i analizowania dzienników zdarzeń Windows w celu wykrywania incydentów
- Monitorowania i audytowania działań PowerShella, w tym logowania i transkrypcji
- Zarządzania uprawnieniami użytkowników i dostępem do systemu oraz rejestru Windows
- Interakcji PowerShella z .NET Framework, Windows API i modelami COM
- Wykorzystywania PowerShella do ataków i obrony w środowiskach Active Directory i Azure AD
- Przeprowadzania enumeracji kont, grup, GPO i uprawnień w AD oraz AAD
- Wykonywania ataków typu password spraying, kradzieży poświadczeń i wykrywania ruchów bocznych
- Stosowania narzędzi PowerShell dedykowanych zespołom Red Team i Blue Team
- Wdrażania Just Enough Administration (JEA) i trybów językowych w celu ograniczania uprawnień
- Kontrolowania wykonywania skryptów i aplikacji za pomocą AppLocker i Windows Defender Application Control
- Wykorzystywania i zabezpieczania interfejsu AMSI przed omijaniem i zaciemnianiem kodu
- Utwardzania systemów, wdrażania aktualizacji zabezpieczeń i stosowania dodatkowych metod ochrony
PowerShell jest domyślnie instalowany w każdym nowoczesnym Windowsie. To ogromne udogodnienie dla administratorów i... potężne narzędzie w rękach cyberprzestępców. Funkcje oferowane przez PowerShell mogą zarówno zwiększyć bezpieczeństwo infrastruktury IT, jak i wspierać działania ofensywne. A zatem musisz dogłębnie poznać PowerShell!
Dzięki tej książce przyswoisz podstawy PowerShella i zasady pisania skryptów, a następnie przejdziesz do zagadnień związanych z PowerShell Remoting. Nauczysz się konfigurować i analizować dzienniki zdarzeń Windows, dowiesz się również, które zdarzenia są kluczowe do monitorowania bezpieczeństwa. Zgłębisz możliwości interakcji PowerShella z systemem operacyjnym, Active Directory i Azure AD / Entra ID. Poznasz protokoły uwierzytelniania, procesy enumeracji, metody kradzieży poświadczeń i eksploatacji, a także zapoznasz się z praktycznymi wskazówkami dla zespołów czerwonego i niebieskiego (ang. Red Team i Blue Team). Zrozumiesz też takie metody ochrony jak Just Enough Administration (JEA), AMSI, kontrola aplikacji i podpisywanie kodu.
W książce między innymi:
- użycie PowerShella do ochrony systemu i wykrywania ataków
- wgląd w dzienniki zdarzeń z poziomu PowerShella
- PSRemoting i ryzyko ― obejścia i najlepsze praktyki
- uzyskiwanie dostępu do systemu, jego eksploracja i przejmowanie kontroli
- zastosowanie PowerShella w zespołach czerwonym i niebieskim
- zastosowanie JEA do ograniczania wykonywania wybranych poleceń
Napastnik nie poczeka, aż opanujesz PowerShell!
Wybrane bestsellery
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@ebookpoint.pl
Książka drukowana

Oceny i opinie klientów: PowerShell w cyberbezpieczeństwie. Automatyzacja zadań, tworzenie skryptów, hakowanie i obrona. Red Team kontra Blue Team Miriam C. Wiesner, Tanya Janca
(0)