Cosa imparerai grazie ad "Hardening Active Directory Integration"?
- Integreremo al precedente Corso "Hardening Active Directory" ulteriori argomenti: andremo a vedere come effettuare un'analisi completa dell'infrastruttura Active Directory utilizzando strumenti come "Purple Knight" e "Ping Castle", e analizzeremo i report generati da questi tools,
- Studieremo nel dettaglio il processo di Enumerazione del dominio Active Directory con BloodHound, focalizzandoci sull'analisi degli Attack Paths e l'esecuzione di query custom. Approfondiremo inoltre il monitoraggio dell'audit avanzato delle chiavi di registro sensibili,
- Esamineremo il concetto di LogonType di Windows, identificando i vari tipi e concentrandoci su quelli critici per il rilevamento di attività sospette. Approfondiremo gli aspetti di sicurezza di PowerShell, studiando le tecniche per proteggere le credenziali all'interno degli script e prevenire l'esecuzione di codice malevolo con CLM,
- Vedremo come sfruttare e proteggere funzionalità native di Windows come il privilegio di Backup/Restore, Unquoted Service Path, Credential Manager, e altro ancora. Scopriremo nuove funzionalità che ci aiutano a difenderci da minacce come furti di credenziali, attacchi Pass-the, Hash e RDP Caching,
- Nel modulo finale del corso, riprenderemo il concetto di Active Directory Tier Model, fornendo una panoramica e implementandolo in uno scenario reale.
Partecipa al Corso e diventa un HERO in Sicurezza AD!!!