Закрыто

PowerShell: Тактики атакующих [SpecterOps] - Часть 2 из 3

Тема в разделе "Программирование", создана пользователем Ianuaria, 25 июн 2020.

Цена: 15000р.
Взнос: 2305р.
97%

Основной список: 7 участников

Резервный список: 2 участников

Статус обсуждения:
Комментирование ограничено.
  1. 25 июн 2020
    #1
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)

    Складчина: PowerShell: Тактики атакующих [SpecterOps] - Часть 2 из 3

    Adversary Tactics - PowerShell.png

    PowerShell: Тактики атакующих

    Часть 1 | Часть 2 (вы здесь!)​


    Авторы курса:

    Курс от признанных экспертов в области безопасности и разработчиков таких популярных инструментов, как PowerShell Empire, PowerSploit, SharpSploit, BloodHound и множества других.

    Matt Graeber (@mattifestation)
    Will Schroeder (@harmj0y) - разработчик PowerShell Empire | BloodHound | GhostPack | PowerSploit | Veil-Framework
    Chris Ross (@xorrior) - разработчик PowerShell Empire, RemoteRecon

    d1.png
    d2.png

    Описание:

    Вы узнаете, как настраивать, аудировать, отслеживать и обходить все современные средства противодействия и обнаружения PowerShell. По прохождению курса вы овладеете всеми возможностями современного PowerShell, как с позиций атакующих, ред тимеров и пентестеров, так и в контексте мер обеспечения безопасности от атак с использованием PowerShell.

    Содержание:

    • Основы PowerShell
    • Удаленное взаимодействие PowerShell (PowerShell Remoting)
    • PowerShell без PowerShell
    Сторонние, альтернативные PowerShell-хосты
    Поддерживаемые Microsoft PowerShell-хосты
    Непреднамеренные Microsoft PowerShell-хосты
    Уклонение от логирования командной строки
    • Windows Management Instrumentation (WMI) (красным выделено содержание второй части перевода)
    Взаимодействие с WMI
    Запросы WMI и обнаружение
    Обработка событий
    Атаки/защита
    • Active Directory
    Взаимодействие с Active Directory
    Поисковые фильтры в LDAP
    ACL в Active Directory
    Командование и управление
    PowerView “PowerUsage”
    • Отражение
    Доступ к / вызов внутренних членов .NET
    Загрузка сборок .NET в память
    Внутренности Add-Type, отпечаток хоста и стратегии уклонения
    Динамическая генерация кода​
    • Взаимодействие с функциями Win32 API
    P/Invoke и основы Win32 API
    Заимствование внутренних методов
    PSReflect​
    • Предотвращение PowerShell - реализация, аудит и способы обхода
    Ограниченный языковой режим
    Технология Just Enough Administration (JEA)
    Предотвращение downgrade-атак
    Anti-malware Scan Interface (AMSI)
    Эксплуатация уязвимостей внедрения кода
    Подписывание кода и принудительное доверие​
    • Обнаружение PowerShell - реализация, аудит и способы обхода
    Классический и современные логи событий
    Трассировка событий Event Tracing for Windows (ETW)​
    • Множество упражнений и лаб в комплекте
    Код:
    https://www.specterops.io/how-we-help/training-offerings/adversary-tactics-powershell
    https://github.com/specterops/at-ps
    Объем оригинала: ~385 PDF-слайдов
    Объем перевода второй части: 128 PDF-слайдов / День 2 «WMI и Active Directory»
    Тип перевода: перевод на русский
    Формат: текст, PDF
     
    Последнее редактирование: 21 ноя 2021
  2. Последние события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. skladchik.com
      Nik_lay_88 участвует.
      10 май 2021
    3. skladchik.com
      Drake13 участвует.
      13 ноя 2020
    4. skladchik.com
      Складчина доступна.
      9 авг 2020

    Последние важные события

    1. skladchik.com
      Складчина закрыта.
      21 ноя 2021
    2. skladchik.com
      Складчина доступна.
      9 авг 2020
    3. skladchik.com
      Взнос составляет 2305р.
      3 авг 2020
    4. skladchik.com
      Складчина активна.
      3 авг 2020
  3. Обсуждение
  4. 30 июн 2020
    #2
    mcintosh55
    mcintosh55 ЧКЧлен клуба
    Подскажите цена будет уменьшаться?
     
  5. 30 июн 2020
    #3
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Размер взноса с человека уменьшается пропорционально по мере записи новых участников. Если в основной список запишется ~50 участников, взнос будет в районе 320 руб.
     
  6. 26 июл 2020
    #4
    Ianuaria
    Ianuaria ЧКЧлен клуба (П)
    Дата выдачи перевода: 3-4 августа 2020

    d1.png
    d2.png
     
    1 человеку нравится это.
  7. 27 июл 2020
    #5
    local127
    local127 ЧКЧлен клуба
    отличная книга от лучших специалистов в мире
     
Статус обсуждения:
Комментирование ограничено.