
Eine kurze Vorstellung meiner Person und ein Einblick in meine Testumgebung.
In dieser Einheit möchte ich zeigen wie ein Angriffsprozess abläuft. Von der Erkundung bis zur Übernahme des Systems.
Komfort oder Sicherheit? Das denke ich mir gemeinsam mit Ihnen in diesem Video durch.
Um was geht es beim Absichern des Systems? Wir sehen uns einen Begriff an und ich zeige praktische Beispiele dazu.
Warum dieses Kapitel etwas anders aufgebaut ist als die anderen in diesem kurzem Video.
Beide Tools machen dasselbe, nur heißen sie anders. Sie lesen Hash-Werte von Kennwörtern aus. Ich zeige Ihnen wie.
Mir Hirens Boot können Sie einen PC starten um dann das Passwort zu ändern oder einen Account zu aktivieren. Wir sehen uns das gemeinsam an.
Hydra ist ein Brute-Force Programm. Wie mit Hydra ein Angriff gestartet wird zeige ich gleich.
Cain & Abel ist eine eierlegende Wollmilchsau. Was Sie damit anstellen können sehen wir uns gemeinsam an.
Einen Web-Server außer Betrieb nehmen. Mit HTTP Attack ist das kein Problem.
Die UAC soll uns schützen etwas zu tun das unserem System schaden kann. Ein paar Szenarien in diesem Video.
Auf jedem Windows System ist es möglich das System mit den Sicherheitseinstellungen abzusichern. Wie das geht sehen Sie gleich.
Die Festplattenverschlüsselung ist ein Key-Feature wenn Sie Ihr System absichern möchten. Ich spiele so ein Szenario durch.
EFS verschlüsselt Ordner bzw. Dateien. Wie das geht sehen Sie gleich.
AppLocker blockiert Programme basierend auf Kriterien. Ich spiele ein Szenario durch.
Die Überwachungsrichtlinien überwachen das System auf Veränderungen. Wir erstellen gemeinsam eine Überwachungsrichtlinie und testen diese an.
Windows Defender ist der mitgelieferte Viren und Bedrohungsscanner auf Windows Systemen. Die Windows Firewall ist eine host-based Firewall und kann uns dabei helfen das System zu schützen. Ich zeige Ihnen was Sie damit anstellen können.
Mithilfe moderner Virtualisierungstechnologien können Systeme noch besser geschützt werden.
Um Brute-Force Angriffe zu verhindern sollten Sie an den Kennwortrichtlinien ein Rädchen drehen. Ich demonstriere wie Sie die Authentifizierung sicherer gestalten können und wie Sie für Benutzer oder Gruppen eigene Kennwortrichtlinien festlegen können.
Wie Sie Administratorengruppen absichern und wie das System Ihnen dabei hilft zeige ich in dieser Einheit.
Nicht jeder muss Domänen-Administrator sein. Manchmal geht es ein bisschen präziser mit weniger Rechten. Das sehen Sie in dieser Einheit.
Gruppenrichtlinien sind essentieller Bestandteil einer Active Directory Domäne. Wie Sie GPOs einsetzen zeige ich gleich.
Dienstkonten helfen bei der Sicherheit indem nicht das Administratorkonto verwendet wird, sondern eben Dienstkonten. Ich spiele ein Beispiel durch.
LAPS verwaltet lokale Administratorkonten auf Client-Computern. Damit können Sie Ihr System noch sicherer machen. Ich konfiguriere LAPS und teste die Konfiguration.
Mitglied einer Gruppe auf Zeit? Kein Problem, genau das konfigurieren wir gleich.
In dieser Einheit möchte ich gemeinsam mit Ihnen das Thema andenken.
In dieser Einheit installieren wir gemeinsam eine Active Directory Zertifizierungsstelle.
In diesem Video zeige ich wie eine Vorlage konfiguriert wird und wie ein Benutzer ein Zertifikat basierend auf dieser Vorlage anfordert.
Die einfachste Art Zertifikate an den Mann zu bringen sind GPOs. Ich zeige wie das zu konfigurieren ist.
Wie man eine CA sichert und überwacht zeige ich in diesem Video.
Ich zeige ein Praxisbeispiel einer Isolierung eines Computers mithilfe von IPSec und Zertifikaten in der Windows Defender Firewall.
Wir machen uns Gedanken welche PowerShell Version das Mindestmaß an Sicherheit erfüllt. Weiters sehen wir uns die Ausführungsrichtlinie an.
PowerShell kann alles loggen. Alles! Wie das aussieht zeige ich in dieser Einheit.
Sie müssen im Skript ein Kennwort angeben? Wie Sie das Kennwort sicher speichern können sehen Sie in diesem Video.
Wie Sie Ihr Netzwerk und Ihre Domäne mit PowerShell monitoren können zeige ich in diesem Video.
JEA ist die Königsdisziplin um einem Benutzer nur das zu erlauben was er erlaubt ist zu tun. Bis ins kleinste Detail. Eine Übersicht über dieses Feature gebe ich in dieser Lektion.
Vielen Dank fürs Zuhören und Zusehen. Ich möchte noch ein paar Schlußworte an Sie richten.
Wichtig: Dieser Kurs ist an Einsteiger ins Thema Security gerichtet.
Windows Betriebssysteme sind häufig von Angriffen bedroht. Was können wir dagegen tun? In diesem Kurs dreht sich alles um das Thema "Systemhärtung" von Client und Server Betriebssystemen unter Windows (Windows Server 2022 / Windows 11).
Wir beginnen mit dem Thema "Think like a hacker" und sehen uns ein paar Angriffsszenarien und deren Werkzeuge wie Cain & Abel, Hydra und Co an. Danach machen wir uns Gedanken wie wir Client- und Server Betriebssysteme im Allgemeinen absichern können. Welche Tools und Möglichkeiten stehen uns zur Verfügung?
Windows Server hätte ohne Active Directory Domänendienste niemals diese bedeutende Rolle in Firmennetzwerken einnehmen können. In Active Directory stehen uns "out-of-the-box" einige Konfigurationsmöglichkeiten zur Verfügung um Angriffen auf die Domäne zu entgegnen. Ob LAPS, Time-based-Group-Membership, eigene Kennwortrichtlinien oder Gruppenrichtlinien der Domäne, wir werden uns umfassend mit diesen Themen beschäftigen.
Das Thema Zertifikatsdienste darf natürlich nicht fehlen, wir werden eine One-Tier CA aufbauen, Zertifikate an Benutzer verteilen und Computer mithilfe der Firewall isolieren.
Und last but not least: PowerShell ist Angriffsziel Nr. 1. Da PowerShell das mächtigste Tool auf Windows Betriebssystemen ist, widmen wir uns auch diesem Thema ausführlich und sehen uns an wie man PowerShell der Version 5 und der Version 7 absichern und überwachen kann.
In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung.
Ich freue mich auf spannende Stunden und wünsche viel Spaß beim Kurs!