Chargement...
Chargement...

Cybersécurité et PowerShell : de l'attaque à la défense du système d'information

Auteur : Etienne Ladent

54,00 €
Chargement...
Livraison à partir de 0,01 €
-5 % Retrait en magasin avec la carte Mollat
en savoir plus

Résumé

Une approche pragmatique et pédagogique de la sécurité des systèmes d'information présentant les capacités offensives et défensives de PowerShell, illustrées d'exemples. Une dernière partie aborde la supervision des environnements Windows avec les mécanismes de journalisation et de centralisation des logs jusqu'à la mise en oeuvre d'une infrastructure SIEM. Version en ligne accessible 1 an durant. ©Electre 2024

Cybersécurité et PowerShell

De l'attaque à la défense du système d'information

Ce livre traite de la sécurité des systèmes d'information à travers le prisme du langage PowerShell. Il s'adresse aux administrateurs système et réseau, experts ou consultants en cybersécurité, chefs de projet ou responsables cyber qui souhaitent comprendre le rôle et les capacités du langage de scripting de Microsoft dans le domaine de la cybersécurité.

L'auteur propose une approche pragmatique et pédagogique de la sécurité qui présente aussi bien les capacités offensives que défensives de PowerShell, le tout illustré par des exemples pratiques à mettre en oeuvre au sein d'un laboratoire virtuel.

Dans une première partie dédiée aux aspects offensifs, des premiers chapitres détaillent des exemples d'attaque en PowerShell et vous invitent à développer votre propre ransomware. Vous découvrez également PowerShell Empire, un framework d'attaque open source entièrement basé sur PowerShell.

La seconde partie illustre les possibilités défensives de PowerShell (et la façon de les contourner), comme la signature de code, la mise en place d'une chaîne de certification, les mécanismes comme AMSI (Anti-Malware Scan Interface) ou le mode de langage contraint. La sécurisation des accès à distance avec PowerShell est également étudiée avec WinRM, WMI ou Just Enough Administration. Diverses techniques d'administration nécessaires à la sécurité sont ensuite évoquées, telles que la protection des protocoles SMB et RDP, les comptes de service managés et les abonnements WMI.

Pour finir, une dernière partie appréhende la supervision des environnements Windows et PowerShell avec les mécanismes de journalisation et de centralisation des logs jusqu'à la mise en oeuvre d'une infrastructure de supervision SIEM.

Contenus Mollat en relation

Dossiers

Chargement...

Fiche Technique

Paru le : 09/02/2022

Thématique : Langages de programmation

Auteur(s) : Auteur : Etienne Ladent

Éditeur(s) : ENI

Collection(s) : Epsilon

Série(s) : Non précisé.

ISBN : 978-2-409-03414-5

EAN13 : 9782409034145

Reliure : Broché

Pages : 392

Hauteur: 22.0 cm / Largeur 18.0 cm


Épaisseur: 2.1 cm

Poids: 627 g