{"product_id":"9782409044649","title":"CIBERSEGURIDAD Y POWERSHELL. DEL ATAQUE A LA DEFEN","description":"\u003ch2\u003eCIBERSEGURIDAD Y POWERSHELL. DEL ATAQUE A LA DEFEN\u003c\/h2\u003e\n\u003ch3\u003eResumen del libro\u003c\/h3\u003e\n\u003cp\u003eEste libro ofrece una guía completa y práctica sobre el papel de PowerShell en la ciberseguridad, tanto desde el punto de vista ofensivo como defensivo. Dirigido a profesionales de TI, explora cómo este lenguaje de scripting de Microsoft puede ser utilizado para simular ataques y, al mismo tiempo, fortalecer las defensas de los sistemas Windows. A través de ejemplos implementables en un laboratorio virtual, el lector aprenderá a desarrollar su propio ransomware, comprenderá mecanismos de protección como AMSI y el modo de lenguaje restringido, y descubrirá cómo supervisar entornos con SIEM. Una obra esencial para entender y gestionar los riesgos de seguridad en infraestructuras Windows.\u003c\/p\u003e\n\u003ch3\u003e¿De qué trata?\u003c\/h3\u003e\n\u003cp\u003eLa obra se estructura en tres partes que abordan la ciberseguridad con PowerShell de manera integral. En la primera parte, se centra en el aspecto ofensivo, detallando ejemplos de ataques reales y guiando al lector en la creación de un ransomware educativo. También se presenta PowerShell Empire, un framework de ataque de código abierto. La segunda parte se dedica a la defensa, explicando cómo usar PowerShell para proteger sistemas, incluyendo la firma de código, las cadenas de certificación y el análisis de mecanismos como AMSI (Interfaz de Escaneo Antimalware) y el modo de lenguaje restringido. Se examina la seguridad en accesos remotos (WinRM, WMI, Just Enough Administration) y se exploran técnicas clave como la protección de protocolos SMB y RDP, las cuentas de servicio administradas y las suscripciones WMI. La tercera parte se centra en la supervisión, abarcando desde el registro de eventos y la centralización de logs hasta la implementación de infraestructuras SIEM para entornos Windows y PowerShell.\u003c\/p\u003e\n\u003ch3\u003eTemas principales\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eUso ofensivo de PowerShell: desarrollo de ransomware educativo y frameworks de ataque.\u003c\/li\u003e\n\u003cli\u003eMecanismos defensivos de Microsoft: AMSI, modo de lenguaje restringido y firma de código.\u003c\/li\u003e\n\u003cli\u003eSeguridad en accesos remotos con PowerShell: WinRM, WMI y Just Enough Administration (JEA).\u003c\/li\u003e\n\u003cli\u003eProtección de servicios críticos: SMB, RDP y cuentas de servicio administradas (gMSA).\u003c\/li\u003e\n\u003cli\u003eSupervisión y registro de eventos: centralización de logs y despliegue de sistemas SIEM.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e¿Para quién está recomendado?\u003c\/h3\u003e\n\u003cp\u003eEste libro está dirigido a administradores de sistemas y redes, consultores y expertos en ciberseguridad, así como a jefes de proyecto y responsables de seguridad que deseen profundizar en el uso de PowerShell como herramienta de ataque y defensa. También es útil para profesionales de TI que busquen mejorar la seguridad de sus entornos Windows mediante técnicas avanzadas de scripting y supervisión.\u003c\/p\u003e\n\u003ch3\u003eQué aporta este libro\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eComprensión práctica de cómo PowerShell puede ser utilizado tanto para simular ataques como para fortalecer defensas.\u003c\/li\u003e\n\u003cli\u003eConocimiento detallado de los mecanismos de seguridad de Microsoft (AMSI, modo restringido) y cómo eludirlos o implementarlos.\u003c\/li\u003e\n\u003cli\u003eTécnicas para proteger accesos remotos y servicios críticos como SMB y RDP.\u003c\/li\u003e\n\u003cli\u003eGuía para implementar sistemas de supervisión y registro de eventos, incluyendo SIEM.\u003c\/li\u003e\n\u003cli\u003eEjemplos prácticos y reproducibles en un laboratorio virtual para aplicar los conceptos.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eFicha técnica\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eAutor:\u003c\/strong\u003e Ladent; Étienne\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEditorial:\u003c\/strong\u003e Ediciones ENI\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIdioma:\u003c\/strong\u003e Español\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTema:\u003c\/strong\u003e INFORMATICA: CUESTIONES GENERALES\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eColección:\u003c\/strong\u003e EPSILON\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eFecha de edición:\u003c\/strong\u003e 2024\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eNúmero de páginas:\u003c\/strong\u003e 391\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDimensiones:\u003c\/strong\u003e 216.0 x 178.0 mm\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePeso:\u003c\/strong\u003e 625.0 g\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eValoración editorial\u003c\/h3\u003e\n\u003cp\u003eEsta obra destaca por su enfoque dual y práctico, ofreciendo una visión completa de PowerShell en ciberseguridad que abarca tanto el ataque como la defensa. Es especialmente valiosa para profesionales que trabajan con entornos Windows y buscan entender las capacidades reales del scripting en seguridad. La inclusión de ejemplos implementables y la cobertura de temas como SIEM y JEA la convierten en un recurso actual y relevante para equipos de seguridad y administración de sistemas.\u003c\/p\u003e","brand":"EDICIONES ENI","offers":[{"title":"Default Title","offer_id":53618356158811,"sku":"9782409044649","price":54.0,"currency_code":"EUR","in_stock":false}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1018\/0650\/6331\/files\/ciberseguridad-y-powershell-del-ataque-a-la-defensa-del-sistema-de-informacion-9782409044649_XL.webp?v=1784400849","url":"https:\/\/kalamobooks.com\/products\/9782409044649","provider":"Kalamo Books","version":"1.0","type":"link"}