CORSO ON-DEMAND
Impara a proteggere Active Directory attraverso tecniche, configurazioni e best practice utilizzate ogni giorno negli ambienti Enterprise.
๐น Accesso immediato al Corso dopo l'acquisto
Sei un System Administrator
Gestisci ambienti Active Directory
Ti occupi di Cyber Security
Vuoi migliorare le tue competenze
Cerchi contenuti pratici e concreti
Non hai il tempo di seguire il Corso LIVE
Hardening Active Directory
Password e Lockout Policy
Group Policy Abuse
DACL e Permissions
Domain Controller Misconfiguration
Audit e Monitoring
Scoprirai come protocolli legacy come LLMNR, NetBIOS, mDNS, SMB e WPAD possano diventare un punto d'ingresso per un attaccante.
Attraverso dimostrazioni pratiche analizzerai tecniche di Name Resolution Poisoning, NTLM Relay e cattura delle credenziali, imparando infine come mettere in sicurezza l'infrastruttura mediante Group Policy, PowerShell e le best practice Microsoft.
In questa lezione analizzerai alcune delle tecniche di privilege escalation piรน utilizzate negli ambienti Active Directory, approfondendo Print Spooler, Delegation, Kerberos e gli attacchi ai Domain Controller.
Imparerai inoltre a mettere in sicurezza Remote Desktop e le Password Policy di Active Directory, applicando configurazioni di hardening e best practice Microsoft per ridurre concretamente la superficie di attacco.
In questa lezione approfondirai le migliori strategie per proteggere l'accesso remoto tramite RDP, configurando correttamente NLA, Firewall e Account Lockout Policy per contrastare attacchi brute-force e accessi non autorizzati. Analizzerai inoltre le Password Policy di Active Directory,
le configurazioni piรน critiche come la Reversible Encryption e
le principali tecniche di hardening per mettere al sicuro gli account dell'infrastruttura.
In questa lezione scoprirai come proteggere gli account privilegiati riducendo il rischio di privilege escalation e lateral movement.
Approfondirai l'utilizzo di Restricted Groups, Windows LAPS, Protected Users e AdminSDHolder, imparando a gestire in modo sicuro password locali, gruppi amministrativi e autorizzazioni critiche attraverso configurazioni di hardening e dimostrazioni pratiche.
In questa lezione approfondirai le funzionalitร di sicurezza dedicate agli account privilegiati, imparando a sfruttare Protected Users per mitigare attacchi come Pass-The-Hash e Credential Dumping.
Analizzerai inoltre il funzionamento di Protected Groups e AdminSDHolder, comprendendo come individuare e prevenire le piรน comuni tecniche di persistenza e abuso delle ACL all'interno di Active Directory.
In questa lezione scoprirai come proteggere le Group Policy, uno dei componenti piรน critici di Active Directory, imparando a configurare correttamente Security Filtering, Delegation e permessi. Attraverso demo pratiche analizzerai le principali tecniche di GPO Abuse, le vulnerabilitร delle Group Policy Preferences (cPassword) e le strategie di hardening per prevenire privilege escalation e compromissioni dell'intera infrastruttura.
In questa lezione scoprirai come monitorare e proteggere lโutilizzo di PowerShell negli ambienti Active Directory. Approfondirai Transcription Logging, Module Logging e Script Block Logging per rilevare script malevoli,
tecniche di offuscamento e attivitร sospette,
imparando inoltre a gestire correttamente le Execution Policy tramite Group Policy.
In questa lezione imparerai a utilizzare il Windows Event Viewer come strumento avanzato di
monitoring, auditing e detection.
Approfondirai Custom Views, query XML, Windows Event Forwarding e Subscription centralizzate,
creando inoltre trigger automatici per eseguire script e
notifiche in risposta a eventi di sicurezza sospetti.
Nell'ultima lezione scoprirai come progettare e implementare l'Active Directory Tier Model per isolare gli account privilegiati e limitare lateral movement, credential dumping e compromissioni del dominio.
Attraverso configurazioni pratiche di OU, Group Policy e restrizioni di accesso, realizzerai un modello di amministrazione sicuro basato sulle best practice Microsoft per gli ambienti enterprise.
Accesso Immediato dopo l'acquisto
Accesso da qualsiasi dispositivo
Badge Digitale delle Competenze
E-book digitale su Notion
Attestato di Partecipazione
Supporto tecnico via WZ e Mail
Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso
Inizia oggi stesso il tuo percorso di crescita professionale.
P.Iva 02740740747
Via Calamo, 4
72017 โ Ostuni (BR)
๐ 379-1502963
๐ www.heroadmin.it
Copyright 2026 ยฉ Hero Admin - All rights reserved.
PRIVACY POLICY - TERMINI E CONDIZIONI - COOKIE POLICY