Скоро на All-DAR PowerShell: Тактики атакующих [SpecterOps] — Часть 3 из 3

ALL DAR Bot

🛡 МОДЕРАТОР 🛡
Регистрация
26 Март 2018
Сообщения
84.130
Название: PowerShell: Тактики атакующих [SpecterOps] — Часть 3 из 3

90c0a707cb229dd39c5837d50c253890.png


Описание:
| | Часть 3 (вы здесь!)

Спойлер: Сэмпл перевода
Авторы курса:

Курс от признанных экспертов в области безопасности и разработчиков таких популярных инструментов, как PowerShell Empire, PowerSploit, SharpSploit, BloodHound и множества других.

Matt Graeber (@mattifestation)

Will Schroeder (@harmj0y) — разработчик PowerShell Empire | BloodHound | GhostPack | PowerSploit | Veil-Framework

Chris Ross (@xorrior) — разработчик PowerShell Empire, RemoteRecon

Описание:

Вы узнаете, как настраивать, аудировать, отслеживать и обходить все современные средства противодействия и обнаружения PowerShell. По прохождению курса вы овладеете всеми возможностями современного PowerShell, как с позиций атакующих, ред тимеров и пентестеров, так и в контексте мер обеспечения безопасности от атак с использованием PowerShell.

Содержание:

  • Основы PowerShell
  • Удаленное взаимодействие PowerShell (PowerShell Remoting)
  • PowerShell без PowerShell

Сторонние, альтернативные PowerShell-хосты

Поддерживаемые Microsoft PowerShell-хосты

Непреднамеренные Microsoft PowerShell-хосты

Уклонение от логирования командной строки

  • Windows Management Instrumentation (WMI)

Взаимодействие с WMI

Запросы WMI и обнаружение

Обработка событий

Атаки/защита

  • Active Directory

Взаимодействие с Active Directory

Поисковые фильтры в LDAP

ACL в Active Directory

Командование и управление

PowerView “PowerUsage”

  • Отражение (красным выделено содержание третьей части перевода)

Доступ к / вызов внутренних членов .NET

Загрузка сборок .NET в память

Внутренности Add-Type, отпечаток хоста и стратегии уклонения

Динамическая генерация кода


  • Взаимодействие с функциями Win32 API

P/Invoke и основы Win32 API

Заимствование внутренних методов

PSReflect


  • Предотвращение PowerShell — реализация, аудит и способы обхода

Ограниченный языковой режим

Технология Just Enough Administration (JEA)

Предотвращение downgrade-атак

Anti-malware Scan Interface (AMSI)

Эксплуатация уязвимостей внедрения кода

Подписывание кода и принудительное доверие


  • Обнаружение PowerShell — реализация, аудит и способы обхода

Классический и современные логи событий

Трассировка событий Event Tracing for Windows (ETW)


  • Множество упражнений и лаб в комплекте

Код:

ww.specterops.io/how-we-help/training-offerings/adversary-tactics-powershell ithub.com/specterops/at-ps

Спойлер Объем оригинала: ~385 PDF-слайдов
Объем перевода третьй части: день 3 «Отражение / Взаимодействие с функциями Win32 API» и день 4 «Предотвращение и обнаружение PowerShell»
Тип перевода: перевод на русский
Формат:текст, PDF

Материал «PowerShell: Тактики атакующих [SpecterOps] — Часть 3 из 3», возможно, скоро появится на All-dar.

Пройдите регистрацию и оформите Premium подписку, чтобы первым получить доступ, и воспользуйтесь поиском — может быть, он уже опубликован.

Скрытый контент для пользователей All-dar.
 

Присоединяйтесь, чтобы открыть полный доступ

Комментарии и материалы этой темы доступны только зарегистрированным участникам

Новый участник?

Регистрация занимает меньше минуты

Уже с нами?

Войдите в свой аккаунт

Сверху