CORSO ON-DEMAND

Hardening 

Active Directory Integration

Porta le tue competenze al livello successivo. 

Dopo aver appreso le basi dell'Hardening Active Directory, approfondirai tecniche avanzate di integrazione, configurazione e sicurezza utilizzate negli ambienti Enterprise per costruire infrastrutture ancora più resilienti.  

    🔹  Accesso immediato al Corso dopo l'acquisto

Questo corso è per te se ...

Sei un System Administrator

Gestisci ambienti Active Directory

Ti occupi di Cyber Security

Vuoi migliorare le tue competenze

Cerchi contenuti pratici e concreti

Non hai il tempo di seguire il Corso LIVE

Cosa imparerai ...

Proteggere LSASS e mitigare tecniche di Credential Dumping

Utilizzare Windows LAPS in scenari enterprise avanzati

Implementare Azure Key Vault per la protezione delle password

Configurare Constrained Language Mode e AppLocker in produzione

Implementare correttamente il Tier Model in Active Directory

  Programma del Corso

In questa prima sessione del corso Hardening Active Directory Integration imparerai a eseguire un Security Assessment di Active Directory per individuare vulnerabilità e configurazioni errate

Scoprirai come utilizzare Ping Castle e Purple Knight per analizzare lo stato di sicurezza dell'infrastruttura, interpretare i principali indicatori di rischio e identificare le misconfiguration più comuni. 

  In questa seconda sessione del corso Hardening Active Directory Integration realizzerai insieme al docente un'infrastruttura completa basata sull'Active Directory Tier Model

Configurerai passo dopo passo account amministrativi, OU, gruppi, Group Policy e restrizioni di accesso per implementare una corretta segmentazione dei privilegi. 

Al termine del laboratorio potrai validare l'efficacia della configurazione attraverso test pratici di isolamento tra i Tier e di mitigazione dei principali attacchi laterali.

  In questa terza sessione del corso Hardening Active Directory Integration approfondirai il monitoraggio avanzato del Registro di sistema e il funzionamento dei Windows Logon Type, due aspetti fondamentali per la sicurezza delle infrastrutture Windows.

Attraverso laboratori pratici analizzerai auditing, gestione delle credenziali, autenticazioni e i principali scenari di esposizione. La sessione si concluderà con dimostrazioni pratiche di attacco e l'applicazione delle migliori tecniche di mitigazione e hardening.

In questa quarta sessione del corso Hardening Active Directory Integration approfondirai due funzionalità fondamentali per la sicurezza di Active Directory: 

Directory Services Restore Mode (DSRM) e Windows LAPS Post-Authentication Actions

Attraverso laboratori pratici imparerai a proteggere l'account DSRM, prevenire tecniche di persistenza e configurare accessi amministrativi temporanei in modo sicuro. 

    

In questa quinta sessione del corso Hardening Active Directory Integration analizzerai alcune delle più comuni e pericolose misconfigurazioni di Windows sfruttabili per ottenere privilegi elevati. Attraverso laboratori pratici approfondirai tecniche come Unquoted Service Path, l'abuso dei privilegi SeBackupPrivilege e SeRestorePrivilege e la vulnerabilità AlwaysInstallElevated. La sessione mostrerà come individuare, sfruttare e mitigare queste configurazioni per aumentare il livello di sicurezza dell'infrastruttura Active Directory.  

  In questa sesta sessione del corso Hardening Active Directory Integration approfondirai le principali tecnologie Microsoft dedicate alla protezione delle credenziali e delle sessioni amministrative. Attraverso laboratori pratici configurerai e testerai Windows Defender Credential Guard, Remote Credential Guard e Restricted Admin Mode, analizzandone funzionamento, vantaggi e limiti. La sessione mostrerà come mitigare efficacemente attacchi quali Pass-the-Hash, Credential Dumping e Lateral Movement nelle infrastrutture Active Directory.  

In questa settima sessione del corso Hardening Active Directory Integration approfondirai tre tecnologie Microsoft fondamentali per la protezione di credenziali, privilegi amministrativi e account di servizio. Attraverso laboratori pratici configurerai LSA Protection, Temporary Group Membership (PAM) e Group Managed Service Account (gMSA), imparando a ridurre l'esposizione delle credenziali, gestire privilegi temporanei e aumentare la sicurezza dei servizi Windows e delle attività pianificate.  

 In questa ottava sessione del corso Hardening Active Directory Integration imparerai a proteggere le credenziali utilizzate negli script PowerShell e nelle attività automatizzate

Attraverso laboratori pratici approfondirai l'utilizzo di SecureString, PSCredential, la cifratura AES, i certificati digitali e Azure Key Vault per eliminare password in chiaro e gestire in modo sicuro secret e credenziali. 

La sessione fornirà le migliori tecniche per automatizzare attività amministrative senza compromettere la sicurezza dell'infrastruttura.

  

In questa nona e ultima sessione del corso Hardening Active Directory Integration approfondirai PowerShell Constrained Language Mode (CLM) e BloodHound, due strumenti fondamentali per la protezione e l'analisi della sicurezza di Active Directory. Attraverso laboratori pratici imparerai a limitare l'abuso di PowerShell, prevenire tecniche di bypass e individuare percorsi di escalation dei privilegi e configurazioni a rischio. La sessione si concluderà con l'analisi degli Attack Path e delle strategie di mitigazione per rafforzare la sicurezza dell'infrastruttura.  

Cosa ricevi con il corso

Accesso Immediato dopo l'acquisto

Accesso da qualsiasi dispositivo

Badge Digitale delle Competenze

E-book digitale su Notion

Attestato di Partecipazione

Supporto tecnico via WZ e Mail

 Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso

Trainer Microsoft

Senior Engineer

CEO Hero Admin

-   Sono Carmelo Cavallo, Trainer Microsoft, Senior Infrastructure Engineer e fondatore di HeroAdmin -
  
Da oltre 20 anni mi occupo di infrastrutture Microsoft, Active Directory e Cyber Security, affiancando aziende e professionisti nella progettazione, gestione e messa in sicurezza di ambienti Enterprise.
Ho creato questo corso per condividere l'esperienza e le tecniche maturate sul campo, con un approccio pratico basato su scenari reali e best practice applicabili fin da subito.

Pagamento sicuro ed immediato

Sei pronto a diventare un HERO?

Inizia oggi stesso il tuo percorso di crescita professionale.

Hero Admin

P.Iva 02740740747

Via Calamo, 4 

72017 – Ostuni (BR)

 📞 379-1502963

📧[email protected] 

🌐  www.heroadmin.it

  

  

  Copyright 2026 © Hero Admin - All rights reserved.

    PRIVACY POLICY  -  TERMINI E CONDIZIONI  -  COOKIE POLICY

  

Built with