כמה פעמים יצא לך לפתוח ממשק PowerShell ולאחר מכן ממשק CMD במקביל? קורה לעיתים תכופות… או לפחות קרה לכל אחד מאיתנו. המאמר מתמקד באפשרויות של Windows Terminal וטיפים שונים שניתן לבצע עם הממשק הממשק החדש של Windows Terminal הוא ממשק… להמשיך לקרוא ‹
PowerShell
טיפים VSCode
רבות נכתב על האפשרויות והיתרונות של VSCode באופן כללי ולשפות תכנות שונות אבל אין כמו הטיפים הקטנים חדשים וישנים בשביל לקצר פעולות, לייעל עבודה או סתם בשביל הנוחות, ובין אם מדובר בכתיבת סקריפט קצר או בין אם מדובר על כתיבת… להמשיך לקרוא ‹
קוד, סקריפטים ותוכן GitHub
תגיד לי איך הגיטהאב שלך נראה ואומר לך מי אתה… 🙂
לאחרונה העליתי המון קוד, סקריפטים ותוכן לפרופיל גיטהאב האישי שלי בתחומי ענין שונים, בין היתר ניתן למצוא תכנים לטובת Microsoft Security, Office 365 או WSL.
סריקת מידע רגיש בגיטהאב
הפלטפרומה של גיטהאב מכילה כמות עצומה של מידע אשר בחלקו רגיש ולעיתים רבות איננו מוגן כנדרש, ולכן אין צורך להיות האקר מיומן בכדי למצוא מידע רגיש ובעל ערך וכל שצריך לבצע הוא חיפוש עם הכלים הנכונים.
הפעלת PowerShell Module Logging
הפעלת PowerShell Module Logging היא פעולה פשוטה אך בארגון של אלפי משתמשים מצריכה תכנון, במיוחד בארגונים בהם עובדים עם מערכות UBA\UEBA\SIEM וזאת בשביל להרחיב ולנצל את כלל האפשרויות של הפעלת לוגים סביב PowerShell ובכדי לזהות פעולות חשודות ולבצע Intrustion Detection טוב יותר.
מעקב וניטור PowerShell Security
PowerShell הוא אחד הכלים הטובים שיצאו גם לתקיפה וגם להגנה, כאשר לתוקפים מאפשר לבצע פעולות תקיפה שונות ולעקוף מערכות הגנה, ולאלה המבצעים הגנה מאפשר לבצע אוטומציה של אבטחת מידע, להפעיל מעקב, לנטר התקפות וכן הלאה.
סקריפטים וכלים Github
סקריפטים שימושיים לביצוע אוטומציה, ביצוע הגדרות והוצאת מידע במערכות שונות החל משירותי הענן של Microsoft ועד למערכות On-Prem. לקישור והורדה https://github.com/eshlomo1
איך לסמלץ התקפת Ransomware באמצעות PowerShell
מתקפות Ransomware הולכות וגוברות עם הזמן ואף נעשות מתוחכמות, ארגונים רבים חוששים מהאפשרות שיהיו במתקפה כזאת ולכן משקיעים מאמצים רבים במערכות ונהלים שיוכלו להגן על המשתמשים.אחת הבעיות הנפוצות היא איך לסמלץ Ransomware בארגון ולקוות שכל המערכות יעלו על המתקפה המדומה,… להמשיך לקרוא ‹
פקודות וסקריפטים לסביבת Lync\SfB
העברת משתמשים באמצעות קובץ CSV מול מזהה Identity $cred=Get-Credential Import-Csv sfbusers.csv -Header Identity | Foreach-Object {Move-CsUser -Identity $_.identity -Target sipfed.online.lync.com -Credential $creds -HostedMigrationOverrideUrl https://admin1e.online.lync.com/HostedMigration/hostedmigrationService.svc} הגדרת משתמשים מול OU מסוים Get-CsAdUser -OU "lab.local/LABUsers" -Filter { Enabled -ne $True -and WindowsEmailAddress -like… להמשיך לקרוא ‹