Webinar

Master Class: Workshop Microsoft PowerShell Advanced Security (MSPSAS) - Online Training

Inhalte

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewertung von Sicherheitsmaßnahmen
  • Umsetzung des Defense in depth-Konzepts
  • Das Pareto-Prinzip in der IT-Sicherheit
  • Security als Prozess
  • Angriffstaktiken und Privilege Escalation
  • Security by obscurity vs. KISS

Die Architektur der Powershell und ihre mögliche Vulnerabilität

  • Die Rolle und Entwicklung der Kommandozeilen-Werkzeuge im Microsoft-Kontext
  • Vergleich des Management-Ansatzes bei MS-Windows und der MS-Exchange-Manage-Shell
  • Modularer Ansatz der Powershell und Objektorientierung
  • Risikobewertung im Vergleich zu .cmd und .exe
  • Authentifizierung

Clean Code vs. Obfuscation

  • Clean-Code Prinzipien
  • Techniken der Code-Verschleierung
  • Aliases – Obfuscation mit Bordmitteln
  • Das Tool Invoke-Obfuscation
  • Obfuscation mit statistischen Mitteln erkennen
  • Code Encoding

Code-Injection und Execution in Memory

  • Invoke-Expression
  • Ausführen von Code aus der Bordhilfe
  • Functions mit ungeprüften Parametern
  • In-Memory-Execution durch Remote-Code

Credentials

  • Handling von Secure Strings und PSCredential-Objekten
  • Credentials mit Zertifikaten sichern
    • Grundlagen der Public Key Infrastructure
    • Credentials verschlüsselt speichern (Zertifikat)
    • Verschschlüsselte Credentials für Remote Sessions einsetzen
  • Credentials für Remote Scripts
  • Credentials für Scheduled Jobs

Elevation

  • Running Script-Code im LocalSystem-Kontext
  • Self-Elevator

Codesignatur

  • Management der Powershell Codesignatur
  • Anforderungen an die PKI
  • Signieren von Code

Applocker

  • Das Design von Applocker-Ausführungsrichtlinien
  • Applocker Script-Regeln umgehen
  • Managing Applocker durch Powershell

Powershell Logging

  • Arten und Einsatzszenarien des Logging
  • Transcript
  • Over-the-shoulder-Transcription via GPO
  • Powershell Output-Streams
  • Deep Scriptblock Logging im Eventlog

Just-Enough-Administration

  • Das Prinzip der geringsten Privilegien
  • PowerShell Constrained Language Mode
  • Was ist JEA?
  • PS Session Config und Role Capabilities
  • Einrichten und Testen der JEA-Konfiguration

Zielgruppen

Administratoren, IT-Entscheider

IT-Sicherheit – ganzheitliche Analyse potenzieller Sicherheitsrisiken

  • IT-Sicherheit ist kein Selbstzweck
  • Klassifizierung der möglichen Bedrohungen
  • Risiko-Management, Cost-Benefit-Analysen und ROI-Bewert...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Webinar
02.11.2026 - 04.11.2026 22 h 22 h Details Details Jetzt buchen

SG-Seminar-Nr.: 9460989

Anbieter-Seminar-Nr.: 3LATD9N6B5

Termin

02.11.2026 - 04.11.2026

Online

Günstige Preise

Semigator berücksichtigt

  • Frühbucher-Preise
  • Last-Minute-Preise
  • Gruppenkonditionen

€ 5.224,10

Alle Preise inkl. 19% MwSt.

Jetzt buchen
Seminar merken

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Webinar
  • Deutsch
    • Keine
  • 22 h

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Webinar
02.11.2026 - 04.11.2026 22 h 22 h Details Details Jetzt buchen