Chargement Évènements

« Tous les Évènements

  • Cet évènement est passé.

PowerShell pour l’équipe bleue 2024

octobre 10 @ 9:00 am - 5:30 pm

Cette formation vise à ajouter une corde à l’arc aux personnes désirant sécuriser des organisations, et ce, à l’aide de PowerShell.

NOTE: Formation en présentiel au Centre des Congrès de Québec

Description

Cette formation permettra au participant d’acquérir les compétences requises pour écrire et lire des scripts Powershell. Le participant va réviser les concepts de base de programmation, l’altération des données , ainsi que faire communiquer powershell et faire le tour de certains cas d’usage pour la cyber-défense . Le tout se fera à travers plusieurs exercices tout au long de la journée.

Celle-ci est conçue pour les débutants à intermédiaire qui désirent acquérir de l’information sur le langage de programmation Powershell. Plus particulièrement, les personnes désirant ajouter une corde à leur arc pour sécuriser les entreprises . La connaissance de base de langage de programmation est un atout pour cette formation.

Inclus:

  • 1 B illet Hackfest (assister aux conférences, villages Beginner CTF, etc.)
  • Nourriture (dîner et café)

N on-inclus:

  • Billet CTF (Classique ou Pro)

SYLLABUS

9h00 – 12h00

Module 1 – La base

  • Intro
  • Types de variables
  • Boucles
  • Filtrage
  • Fonctions
  • Classes
  • Modules
  • Version Powershell

Module 2 – Travailler le data

  • Interpréteur vs IDE
  • Parser JSON/XML/custom
  • Regex
  • Importer/exporter CSV/database/XML/JSON

13h00 – 16h00

Module 3 – Connection à distance

  • WMI/CMI
  • – get-ciminstance vs get-wmiobject
  • WInRM/SSH
  • – Connection à distance sur un poste de travail
  • Communiquer avec des web API
  • – REST
  • – SOAP
  • SQL/noSQL
  • – Exporter et Importer des informations dans une BD
  • Faire le tour des modules d’Administration existants
  • Active directory
  • – Azure
  • – DNS
  • – O365

Module 4 – Cas d’usage défensif

  • Défense: Nous allons faire le tour des contrôles existants pour sécuriser Powershell
  • – Just Enough Administration
  • – Constrained Language
  • – Logging & Transcripts Using Group Policy
  • – ETC
  • File integrity: Nous allons écrire un script simple pour vérifier l’intégrité des fichiers d’un dossier.
  • Password cracking : Nous allons démontrer comment utiliser Powershell pour automatiser le cracking d’un AD
  • Hunting : Nous allons faire le tour d’un script pour aller chercher les informations sur plusieurs serveurs et remonter les disparités
  • Script Détection : Pas de SIEM,pas de panique
  • – Auditer un groupe AD sensible
  • – Auditer les objets ordinateur inactifs.
  • – Auditer les objets AD créés.
  • Déobfusquer code malicieux : Nous allons déobfusquer un script malicieux “Illisible”

16h00 – 19h00

Exercice

LOGISTIQUE

Matériel: BYOD (Bring your own device). Windows avec Powershell. (Powershell Core sur Linux est correct, mais certains exercices ne pourront être fait)

Biographie

Cédrick Chaput

Détails

Date :
octobre 10
Heure :
9:00 am - 5:30 pm
Catégorie d’Évènement:
Site :
https://www.eventbrite.ca/e/billets-powershell-pour-lequipe-bleue-2024-879913012507

Lieu

Centre des congrès de Québec
1000 Boulevard René-Lévesque Est
Québec, QC G1R 5T8 Canada

Veille technologique

Calendrier technologique