Descripción
CIBERSEGURIDAD Y POWERSHELL. DEL ATAQUE A LA DEFEN
Resumen del libro
Este libro ofrece una guía completa y práctica sobre el papel de PowerShell en la ciberseguridad, tanto desde el punto de vista ofensivo como defensivo. Dirigido a profesionales de TI, explora cómo este lenguaje de scripting de Microsoft puede ser utilizado para simular ataques y, al mismo tiempo, fortalecer las defensas de los sistemas Windows. A través de ejemplos implementables en un laboratorio virtual, el lector aprenderá a desarrollar su propio ransomware, comprenderá mecanismos de protección como AMSI y el modo de lenguaje restringido, y descubrirá cómo supervisar entornos con SIEM. Una obra esencial para entender y gestionar los riesgos de seguridad en infraestructuras Windows.
¿De qué trata?
La obra se estructura en tres partes que abordan la ciberseguridad con PowerShell de manera integral. En la primera parte, se centra en el aspecto ofensivo, detallando ejemplos de ataques reales y guiando al lector en la creación de un ransomware educativo. También se presenta PowerShell Empire, un framework de ataque de código abierto. La segunda parte se dedica a la defensa, explicando cómo usar PowerShell para proteger sistemas, incluyendo la firma de código, las cadenas de certificación y el análisis de mecanismos como AMSI (Interfaz de Escaneo Antimalware) y el modo de lenguaje restringido. Se examina la seguridad en accesos remotos (WinRM, WMI, Just Enough Administration) y se exploran técnicas clave como la protección de protocolos SMB y RDP, las cuentas de servicio administradas y las suscripciones WMI. La tercera parte se centra en la supervisión, abarcando desde el registro de eventos y la centralización de logs hasta la implementación de infraestructuras SIEM para entornos Windows y PowerShell.
Temas principales
- Uso ofensivo de PowerShell: desarrollo de ransomware educativo y frameworks de ataque.
- Mecanismos defensivos de Microsoft: AMSI, modo de lenguaje restringido y firma de código.
- Seguridad en accesos remotos con PowerShell: WinRM, WMI y Just Enough Administration (JEA).
- Protección de servicios críticos: SMB, RDP y cuentas de servicio administradas (gMSA).
- Supervisión y registro de eventos: centralización de logs y despliegue de sistemas SIEM.
¿Para quién está recomendado?
Este libro está dirigido a administradores de sistemas y redes, consultores y expertos en ciberseguridad, así como a jefes de proyecto y responsables de seguridad que deseen profundizar en el uso de PowerShell como herramienta de ataque y defensa. También es útil para profesionales de TI que busquen mejorar la seguridad de sus entornos Windows mediante técnicas avanzadas de scripting y supervisión.
Qué aporta este libro
- Comprensión práctica de cómo PowerShell puede ser utilizado tanto para simular ataques como para fortalecer defensas.
- Conocimiento detallado de los mecanismos de seguridad de Microsoft (AMSI, modo restringido) y cómo eludirlos o implementarlos.
- Técnicas para proteger accesos remotos y servicios críticos como SMB y RDP.
- Guía para implementar sistemas de supervisión y registro de eventos, incluyendo SIEM.
- Ejemplos prácticos y reproducibles en un laboratorio virtual para aplicar los conceptos.
Ficha técnica
- Autor: Ladent; Étienne
- Editorial: Ediciones ENI
- Idioma: Español
- Tema: INFORMATICA: CUESTIONES GENERALES
- Colección: EPSILON
- Fecha de edición: 2024
- Número de páginas: 391
- Dimensiones: 216.0 x 178.0 mm
- Peso: 625.0 g
Valoración editorial
Esta obra destaca por su enfoque dual y práctico, ofreciendo una visión completa de PowerShell en ciberseguridad que abarca tanto el ataque como la defensa. Es especialmente valiosa para profesionales que trabajan con entornos Windows y buscan entender las capacidades reales del scripting en seguridad. La inclusión de ejemplos implementables y la cobertura de temas como SIEM y JEA la convierten en un recurso actual y relevante para equipos de seguridad y administración de sistemas.

