Visão Geral
Este curso apresenta os fundamentos de auditoria de segurança em ambientes Windows e Active Directory. O participante aprenderá a estruturar políticas de auditoria, coletar evidências, analisar atividades administrativas, monitorar alterações e utilizar logs para investigação e conformidade.
Conteúdo Programatico
Module 1: Windows Auditing Fundamentals
- Security auditing concepts
- Audit policies
- Security events
- Audit categories
- Success and failure auditing
- Security event generation
- Windows auditing architecture
- Audit data sources
- Evidence collection
- Audit lifecycle
Module 2: Advanced Audit Policy
- Advanced Audit Policy concepts
- Account logon auditing
- Account management auditing
- Logon and logoff auditing
- Object access auditing
- Policy change auditing
- Privilege use auditing
- System event auditing
- Detailed tracking
- Audit policy configuration
Module 3: Active Directory Auditing
- User account changes
- Group membership changes
- Privileged group changes
- Computer account changes
- Organizational Unit changes
- GPO changes
- Directory object access
- Domain Controller auditing
- Replication-related auditing
- Active Directory audit governance
Module 4: Privileged Activity Auditing
- Administrative logons
- Privileged account usage
- Security group changes
- Policy modifications
- Remote administration
- PowerShell activity
- Process creation
- Service changes
- Administrative session monitoring
- Privileged activity analysis
Module 5: Audit Analysis and Investigation
- Event correlation
- Timeline reconstruction
- User activity analysis
- Host activity analysis
- Authentication analysis
- Suspicious behavior identification
- Evidence preservation
- Incident investigation
- Threat hunting
- Audit reporting
Module 6: Practical Auditing Implementation
- Audit policy design
- Group Policy configuration
- Active Directory auditing
- Privileged activity monitoring
- Event collection
- Event analysis
- Security investigation
- Audit validation
- Compliance assessment
- Practical Windows auditing cases