Visão Geral
Este curso apresenta técnicas de hardening para ambientes Active Directory, com foco na redução da superfície de ataque, proteção de Domain Controllers, credenciais, autenticação, privilégios e mecanismos de auditoria.
Conteúdo Programatico
Module 1: Active Directory Security Baseline
- Active Directory security architecture
- Security baselines
- Domain security configuration
- Forest security
- Domain Controller security
- Organizational Unit security
- Privileged infrastructure
- Security boundaries
- Configuration assessment
- Baseline implementation
Module 2: Identity and Privilege Hardening
- Privileged account management
- Least privilege
- Administrative tiering
- Domain Administrator protection
- Enterprise Administrator protection
- Privileged group management
- Delegated administration
- LAPS
- Protected Users
- Privileged identity hardening
Module 3: Authentication Hardening
- Kerberos security
- NTLM security
- NTLM reduction
- LDAP signing
- LDAP channel binding
- SMB security
- Authentication policies
- Credential Guard
- Authentication monitoring
- Authentication security baseline
Module 4: Domain Controller Hardening
- Operating system hardening
- Windows Firewall
- Service reduction
- Patch management
- Remote administration controls
- Domain Controller services
- DNS security
- SYSVOL protection
- Netlogon security
- Domain Controller security baseline
Module 5: Attack Surface Reduction
- Credential Dumping mitigation
- Kerberoasting mitigation
- AS-REP Roasting mitigation
- Pass-the-Hash mitigation
- Pass-the-Ticket mitigation
- DCSync protection
- Golden Ticket risk reduction
- Lateral Movement prevention
- Privilege escalation prevention
- Attack surface reduction
Module 6: Group Policy and Security Controls
- Secure GPO design
- Password policies
- User rights assignments
- Security options
- Windows Defender policies
- Firewall policies
- Audit policies
- Administrative restrictions
- GPO delegation
- Group Policy security validation
Module 7: Monitoring and Auditing
- Advanced Audit Policy
- Authentication events
- Account management events
- Privileged activity
- Directory changes
- Group membership changes
- Domain Controller events
- SIEM integration
- Threat detection
- Security monitoring
Module 8: Practical Hardening
- Active Directory security assessment
- Configuration baseline comparison
- Privileged account review
- Authentication assessment
- Domain Controller assessment
- GPO security assessment
- Audit configuration review
- Remediation planning
- Hardening validation
- Practical Active Directory hardening cases