• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Auditer la sĂ©curitĂ© PowerShell avec des scripts d'analyse (Windows)

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Auditer la sĂ©curitĂ© PowerShell avec des scripts d'analyse (Windows)

âžĄïž Introduction

Ce tutoriel explique comment auditer le renforcement des sessions PowerShell avec des scripts d'analyse de sécurité sous Windows. PowerShell étant un outil puissant, il est crucial de surveiller son utilisation pour détecter toute activité malveillante ou non autorisée.



✅ PrĂ©requis

‱ Un ordinateur sous Windows 10 ou 11 avec les droits d'administrateur.

‱ PowerShell v5.1 ou ultĂ©rieur.

‱ Connaissance de base en scripting PowerShell.



1ïžâƒŁ MĂ©thode 1 : Analyser les journaux d'Ă©vĂ©nements Windows

Windows enregistre les événements PowerShell dans le journal des événements. Vous pouvez utiliser des scripts pour analyser ces journaux et extraire des informations pertinentes.

⚙ Étapes Ă  suivre pour la mĂ©thode 1

‱ Ouvrez PowerShell en tant qu'administrateur.

‱ Utilisez la commande
Code:
Get-WinEvent
pour récupérer les événements du journal "Microsoft-Windows-PowerShell/Operational".

‱ Filtrez les Ă©vĂ©nements en fonction de l'ID d'Ă©vĂ©nement, de la date, de l'utilisateur, etc.

‱ Exemple de script pour rĂ©cupĂ©rer tous les Ă©vĂ©nements PowerShell des derniĂšres 24 heures :

Code:
Get-WinEvent -FilterHashtable @{LogName="Microsoft-Windows-PowerShell/Operational"; StartTime=(Get-Date).AddDays(-1)}



2ïžâƒŁ MĂ©thode 2 : Utiliser le module PowerShell "ScriptBlockLogging"

Le module "ScriptBlockLogging" permet de journaliser les scripts PowerShell exécutés sur un systÚme.

⚙ Étapes Ă  suivre pour la mĂ©thode 2

‱ Activez la journalisation des blocs de script via la stratĂ©gie de groupe ou en utilisant la commande
Code:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
.

‱ Configurez le module "ScriptBlockLogging" pour enregistrer les informations souhaitĂ©es (commande exĂ©cutĂ©e, utilisateur, date, etc.).

‱ Analysez les journaux gĂ©nĂ©rĂ©s par le module "ScriptBlockLogging".



👍 Avantages des 2 mĂ©thodes

✅ Avantage de la mĂ©thode 1

Simple Ă  mettre en Ɠuvre, ne nĂ©cessite pas de modules supplĂ©mentaires.

✅ Avantage de la mĂ©thode 2

Offre une journalisation plus détaillée des scripts exécutés.



👎 InconvĂ©nients des 2 mĂ©thodes

❌ InconvĂ©nient de la mĂ©thode 1

Les informations disponibles dans les journaux d'Ă©vĂ©nements peuvent ĂȘtre limitĂ©es.

❌ InconvĂ©nient de la mĂ©thode 2

Nécessite la configuration du module "ScriptBlockLogging".



💡 Astuce

Utilisez des outils d'analyse de sécurité et de SIEM pour centraliser et analyser les journaux PowerShell.



⚠ Mise en garde

Assurez-vous de respecter les politiques de sécurité et de confidentialité lors de la collecte et de l'analyse des journaux.



⭐ Conseil

Automatisez l'analyse des journaux PowerShell pour détecter les anomalies en temps réel.



🔎 Solution alternative

Utilisez des solutions de sécurité tierces, telles que Microsoft Defender for Endpoint, pour surveiller et analyser l'activité PowerShell.

‱ https://www.microsoft.com/fr-fr/security/business/endpoint-security/microsoft-defender-endpoint



🔚 Conclusion



L'audit du renforcement des sessions PowerShell est essentiel pour garantir la sécurité de votre environnement Windows. En utilisant des scripts d'analyse et en analysant les journaux d'événements, vous pouvez détecter et prévenir les activités malveillantes.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas