Schulung PowerShell-Sicherheit (Sicher skripten mit der PowerShell)
# Einführung in PowerShell-Sicherheit
- Bedeutung der Sicherheit in PowerShell
- Angriffsvektoren und Bedrohungsszenarien
- Best Practices für sichere PowerShell-Nutzung
# Execution Policy (Ausführungsrichtlinien)
- Erklärung der Execution Policies
- Arten von Execution Policies (Restricted, AllSigned, RemoteSigned, etc.)
- Änderung und Verwaltung der Execution Policy
- Sicherheitsimplikationen
# Code-Signierung und Authentizität
- Warum Code-Signierung wichtig ist
- Erstellung und Verwendung von Zertifikaten
- Überprüfung signierter Skripte
- Einschränkungen und häufige Fehler
# Authentifizierung
- Übergabe von Benutzernamen und Kennwort in Commandlets
- Sichere Speicherung von Benutzernamen und Kennwort
# PowerShell Logging und Überwachung
- Aktivieren von Logging-Funktionen
- Nutzung von Transcription Logs und Modul-Logging
- Ereignisprotokollierung (Event Viewer, Windows Event Logs)
- Anomalieerkennung in PowerShell-Skripten
# JEA (Just Enough Administration)
- Prinzip und Vorteile von JEA
- Einrichtung von JEA-Rollen und -Sitzungen
- Einschränkung von Benutzerrechten mit JEA
- Best Practices für rollenbasierte Berechtigungen
# Sichere Skripterstellung
- Vermeidung von hartkodierten Passwörtern
- Nutzung sicherer Anmeldeinformationen (Secure Strings, Credential Manager)
- Prinzipien des sicheren Codings in PowerShell
- Input-Validierung und Fehlerbehandlung
# PowerShell Constrained Language Mode
- Unterschiede zwischen Full Language und Constrained Language Mode
- Aktivierung und Konfiguration
- Einschränkungen und Sicherheitsvorteile
# Schutzmaßnahmen gegen PowerShell-basierte Angriffe
- Bekannte Angriffstechniken (z.B. Fileless Malware)
- Schutzmechanismen
- Einschränkung von Remoting und Fernsteuerung
# PowerShell Remoting sicher konfigurieren
- Authentifizierungsmechanismen (Kerberos, NTLM, CredSSP)
- Verschlüsselung und Sicherheitskonfiguration
- Firewall- und Netzwerkaspekte
# Compliance und Richtlinien
- Einhaltung von Unternehmensrichtlinien
- Nutzung von Sicherheitsstandards (CIS, NIST)
- Auditing und Reporting
oder
an Ihrem Firmensitz in Deutschland, Österreich und der Schweiz (andere Länder auf Anfrage)
- Klassische Schulung mit PC-Übungen
- Reine Präsentation ohne PC-Übungen oder
- Interaktiver Workshop mit Beratungsanteil
- Einem bestimmten, im Angebot benannten und per Expertenprofil ausgewiesenen Top-Experten
- Vorgespräch mit dem Experten zur Abstimmung der Inhalte und der Didaktik
- Bis zu 10 Teilnehmer, bei reinen Präsentationen: beliebige Teilnehmeranzahl
- Teilnahmezertifikat für alle Teilnehmer