🚀 Добро пожаловать в SecureTechTalks, ваш источник самой актуальной информации о кибербезопасности! Сегодня мы хотим поделиться новой порцией знаний для всех, кто увлечён администрированием и автоматизацией в Windows с помощью PowerShell!
🔍 Microsoft предоставляет образцы скриптов для администраторов, и хочу с вами поделиться этим кладом! 📦
👉 Вот ссылка на страницу, где вы найдёте обширный список демонстрационных скриптов для автоматизации различных задач, начиная от управления службами и процессами, заканчивая администрированием файловой системы и реестра:
https://learn.microsoft.com/ru-ru/powershell/scripting/samples/sample-scripts-for-administration?view=powershell-7.3
🛠️ Эти примеры помогут вам лучше понять, как использовать PowerShell для управления системой, а также станут отличным отправным пунктом для разработки ваших собственных скриптов!
🔥 Не упустите шанс улучшить свои навыки PowerShell и сделать администрирование более удобным и эффективным!
Поделитесь впечатлениями и успехами, если примените какие-то из этих скриптов в своей повседневной работе. Обсудим, какие задачи вам удалось автоматизировать! 😊
#PowerShell #администрирование
🔍 Microsoft предоставляет образцы скриптов для администраторов, и хочу с вами поделиться этим кладом! 📦
👉 Вот ссылка на страницу, где вы найдёте обширный список демонстрационных скриптов для автоматизации различных задач, начиная от управления службами и процессами, заканчивая администрированием файловой системы и реестра:
🛠️ Эти примеры помогут вам лучше понять, как использовать PowerShell для управления системой, а также станут отличным отправным пунктом для разработки ваших собственных скриптов!
🔥 Не упустите шанс улучшить свои навыки PowerShell и сделать администрирование более удобным и эффективным!
Поделитесь впечатлениями и успехами, если примените какие-то из этих скриптов в своей повседневной работе. Обсудим, какие задачи вам удалось автоматизировать! 😊
#PowerShell #администрирование
🛡 Поддельные CAPTCHA: новый способ заражения вредоносным ПО
💻 Эксперты по кибербезопасности предупреждают о новой угрозе — поддельных CAPTCHA-тестах, которые используются злоумышленниками для установки вредоносного ПО на компьютеры Windows. Капча имитирует стандартные проверки, но скрывает команду, способную заразить систему.
⚠ Стандартные CAPTCHA-тесты обычно требуют от пользователя выполнения задач, таких как выбор изображений или ввод текста. Однако мошенники создали поддельную версию, которая предлагает выполнить определённые комбинации клавиш, такие как «Windows + R», что открывает окно для ввода команд. После этого тест просит пользователя вставить скопированную команду, активирующую вредоносный скрипт PowerShell.
🛡 Далее скрипт устанавливает инфостилер Lumma Stealer, который способен красть пароли, cookie-файлы и данные криптовалютных кошельков. Скрипт может быть активирован автоматически при посещении опасных сайтов.
🔐 Такие атаки активно распространяются через фишинговые письма и подозрительные сайты.
Как защититься?
🔒 Всегда проверяйте CAPTCHA и не выполняйте подозрительные команды. 💡 Используйте антивирусное ПО. 📧 Не переходите по подозрительным ссылкам в письмах и сообщениях.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #CAPTCHA #вредоносноеПО #фишинг #информационнаябезопасность #SecureTechTalks #PowerShell #LummaStealer
💻 Эксперты по кибербезопасности предупреждают о новой угрозе — поддельных CAPTCHA-тестах, которые используются злоумышленниками для установки вредоносного ПО на компьютеры Windows. Капча имитирует стандартные проверки, но скрывает команду, способную заразить систему.
⚠ Стандартные CAPTCHA-тесты обычно требуют от пользователя выполнения задач, таких как выбор изображений или ввод текста. Однако мошенники создали поддельную версию, которая предлагает выполнить определённые комбинации клавиш, такие как «Windows + R», что открывает окно для ввода команд. После этого тест просит пользователя вставить скопированную команду, активирующую вредоносный скрипт PowerShell.
🛡 Далее скрипт устанавливает инфостилер Lumma Stealer, который способен красть пароли, cookie-файлы и данные криптовалютных кошельков. Скрипт может быть активирован автоматически при посещении опасных сайтов.
🔐 Такие атаки активно распространяются через фишинговые письма и подозрительные сайты.
Как защититься?
🔒 Всегда проверяйте CAPTCHA и не выполняйте подозрительные команды. 💡 Используйте антивирусное ПО. 📧 Не переходите по подозрительным ссылкам в письмах и сообщениях.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #CAPTCHA #вредоносноеПО #фишинг #информационнаябезопасность #SecureTechTalks #PowerShell #LummaStealer
🛡️ MDEAutomator: автоматизация Microsoft Defender для защиты Endpoint
🔍 Устал тыкать по интерфейсу Defender вручную?
Этот инструмент с открытым исходным кодом превращает рутину SOC-аналитика в автоматизированный DevSecOps-поток. Быстро, масштабируемо и без лишней магии.
⚙️ Что такое MDEAutomator?
🚀 Это PowerShell-модуль + серверлесс-инфраструктура на Azure, которая автоматизирует весь цикл работы с Microsoft Defender for Endpoint:
💥 Обнаружение и устранение угроз
🖥️ Управление устройствами
🧠 Threat Hunting и IOC
📡 Live Response-команды
🗂️ Инциденты и отчётность
Работает через REST API + Azure Functions.
🧩 Основные возможности
🔧 PowerShell-модуль:
Удобные cmdlet’ы для аутентификации, сканирования, внедрения скриптов и работы с IOC.
Готов к CI/CD: можно запускать из GitHub Actions, Azure DevOps и т.д.
☁️ Serverless-часть:
Механизм группового выполнения задач на тысячах устройств.
Автообновление индикаторов (IP, домены, хэши).
Интеграция с Microsoft Graph API.
💻 Примеры реального применения
👨💻 SOC-анализ:
📦 Автоматическое добавление IOC:
🔍 Поиск по KQL и загрузка в хранилище:
📊 Контроль действий и откат операций:
🔒 Почему стоит попробовать?
✅ Нет хардкодинга секретов — используется безопасная аутентификация через Managed Identity
✅ Горизонтальное масштабирование — команды исполняются массово
✅ Логирование и откат действий
✅ Поддержка многопользовательских сценариев и multi-tenant-архитектуры
🔗 Где взять?
📂 GitHub: MDEAutomator
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #MDEAutomator #DefenderEDR #PowerShell #SOCtools #ThreatHunting #AzureSecurity #LiveResponse #IncidentResponse #CyberSecurityTools #Automation4SOC
🔍 Устал тыкать по интерфейсу Defender вручную?
Этот инструмент с открытым исходным кодом превращает рутину SOC-аналитика в автоматизированный DevSecOps-поток. Быстро, масштабируемо и без лишней магии.
⚙️ Что такое MDEAutomator?
🚀 Это PowerShell-модуль + серверлесс-инфраструктура на Azure, которая автоматизирует весь цикл работы с Microsoft Defender for Endpoint:
💥 Обнаружение и устранение угроз
🖥️ Управление устройствами
🧠 Threat Hunting и IOC
📡 Live Response-команды
🗂️ Инциденты и отчётность
Работает через REST API + Azure Functions.
🧩 Основные возможности
🔧 PowerShell-модуль:
Удобные cmdlet’ы для аутентификации, сканирования, внедрения скриптов и работы с IOC.
Готов к CI/CD: можно запускать из GitHub Actions, Azure DevOps и т.д.
☁️ Serverless-часть:
Механизм группового выполнения задач на тысячах устройств.
Автообновление индикаторов (IP, домены, хэши).
Интеграция с Microsoft Graph API.
💻 Примеры реального применения
👨💻 SOC-анализ:
Invoke-FullDiskScan -DeviceIds $ids
📦 Автоматическое добавление IOC:
Invoke-TiIP -IPs $ips -Action 'BlockAndAlert'
🔍 Поиск по KQL и загрузка в хранилище:
Invoke-HuntSchedule -Query $kql -Frequency 'Daily'
📊 Контроль действий и откат операций:
Get-Actions | Export-Csv Undo-Action -ActionId $id
🔒 Почему стоит попробовать?
✅ Нет хардкодинга секретов — используется безопасная аутентификация через Managed Identity
✅ Горизонтальное масштабирование — команды исполняются массово
✅ Логирование и откат действий
✅ Поддержка многопользовательских сценариев и multi-tenant-архитектуры
🔗 Где взять?
📂 GitHub: MDEAutomator
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #MDEAutomator #DefenderEDR #PowerShell #SOCtools #ThreatHunting #AzureSecurity #LiveResponse #IncidentResponse #CyberSecurityTools #Automation4SOC