Seminar / Kurs

Master Class: Workshop Microsoft PowerShell Advanced Security (MSPSAS) - Classroom Training

Inhalte

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewertung von Sicherheitsmaßnahmen
  • Umsetzung des Defense in depth-Konzepts
  • Das Pareto-Prinzip in der IT-Sicherheit
  • Security als Prozess
  • Angriffstaktiken und Privilege Escalation
  • Security by obscurity vs. KISS

Die Architektur der Powershell und ihre mögliche Vulnerabilität

  • Die Rolle und Entwicklung der Kommandozeilen-Werkzeuge im Microsoft-Kontext
  • Vergleich des Management-Ansatzes bei MS-Windows und der MS-Exchange-Manage-Shell
  • Modularer Ansatz der Powershell und Objektorientierung
  • Risikobewertung im Vergleich zu .cmd und .exe
  • Authentifizierung

Clean Code vs. Obfuscation

  • Clean-Code Prinzipien
  • Techniken der Code-Verschleierung
  • Aliases – Obfuscation mit Bordmitteln
  • Das Tool Invoke-Obfuscation
  • Obfuscation mit statistischen Mitteln erkennen
  • Code Encoding

Code-Injection und Execution in Memory

  • Invoke-Expression
  • Ausführen von Code aus der Bordhilfe
  • Functions mit ungeprüften Parametern
  • In-Memory-Execution durch Remote-Code

Credentials

  • Handling von Secure Strings und PSCredential-Objekten
  • Credentials mit Zertifikaten sichern
    • Grundlagen der Public Key Infrastructure
    • Credentials verschlüsselt speichern (Zertifikat)
    • Verschschlüsselte Credentials für Remote Sessions einsetzen

  • Credentials für Remote Scripts
  • Credentials für Scheduled Jobs
Elevation
  • Running Script-Code im LocalSystem-Kontext
  • Self-Elevator

Codesignatur

  • Management der Powershell Codesignatur
  • Anforderungen an die PKI
  • Signieren von Code

Applocker

  • Das Design von Applocker-Ausführungsrichtlinien
  • Applocker Script-Regeln umgehen
  • Managing Applocker durch Powershell

Powershell Logging

  • Arten und Einsatzszenarien des Logging
  • Transcript
  • Over-the-shoulder-Transcription via GPO
  • Powershell Output-Streams
  • Deep Scriptblock Logging im Eventlog

Just-Enough-Administration

  • Das Prinzip der geringsten Privilegien
  • PowerShell Constrained Language Mode
  • Was ist JEA?
  • PS Session Config und Role Capabilities
  • Einrichten und Testen der JEA-Konfiguration

Zielgruppen

Administratoren, IT-Entscheider

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewertun...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Berlin, DE
02.11.2026 - 04.11.2026 22 h 22 h Details Details Jetzt buchen

SG-Seminar-Nr.: 9460986

Anbieter-Seminar-Nr.: 1ECW89XWTO

Termine

  • 02.11.2026 - 04.11.2026

    Berlin, DE

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Keine
  • 22 h

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Berlin, DE
02.11.2026 - 04.11.2026 22 h 22 h Details Details Jetzt buchen