CORSO ON-DEMAND

Hardening 

Active Directory

Impara a proteggere Active Directory attraverso tecniche, configurazioni e best practice utilizzate ogni giorno negli ambienti Enterprise.

    ๐Ÿ”น  Accesso immediato al Corso dopo l'acquisto

Questo corso รจ per te se ...

Sei un System Administrator

Gestisci ambienti Active Directory

Ti occupi di Cyber Security

Vuoi migliorare le tue competenze

Cerchi contenuti pratici e concreti

Non hai il tempo di seguire il Corso LIVE

Cosa imparerai ...

Hardening Active Directory

Password e Lockout Policy

Group Policy Abuse

DACL e Permissions

Domain Controller Misconfiguration 

Audit e Monitoring

  Programma del Corso

Scoprirai come protocolli legacy come LLMNR, NetBIOS, mDNS, SMB e WPAD possano diventare un punto d'ingresso per un attaccante. 

Attraverso dimostrazioni pratiche analizzerai tecniche di Name Resolution Poisoning, NTLM Relay e cattura delle credenziali, imparando infine come mettere in sicurezza l'infrastruttura mediante Group Policy, PowerShell e le best practice Microsoft.

In questa lezione analizzerai alcune delle tecniche di privilege escalation piรน utilizzate negli ambienti Active Directory, approfondendo Print Spooler, Delegation, Kerberos e gli attacchi ai Domain Controller

Imparerai inoltre a mettere in sicurezza Remote Desktop e le Password Policy di Active Directory, applicando configurazioni di hardening e best practice Microsoft per ridurre concretamente la superficie di attacco.

In questa lezione approfondirai le migliori strategie per proteggere l'accesso remoto tramite RDP, configurando correttamente NLA, Firewall e Account Lockout Policy per contrastare attacchi brute-force e accessi non autorizzati. Analizzerai inoltre le Password Policy di Active Directory

le configurazioni piรน critiche come la Reversible Encryption e 

le principali tecniche di hardening per mettere al sicuro gli account dell'infrastruttura.

In questa lezione scoprirai come proteggere gli account privilegiati riducendo il rischio di privilege escalation e lateral movement

Approfondirai l'utilizzo di Restricted Groups, Windows LAPS, Protected Users e AdminSDHolder, imparando a gestire in modo sicuro password locali, gruppi amministrativi e autorizzazioni critiche attraverso configurazioni di hardening e dimostrazioni pratiche.

In questa lezione approfondirai le funzionalitร  di sicurezza dedicate agli account privilegiati, imparando a sfruttare Protected Users per mitigare attacchi come Pass-The-Hash e Credential Dumping

Analizzerai inoltre il funzionamento di Protected Groups e AdminSDHolder, comprendendo come individuare e prevenire le piรน comuni tecniche di persistenza e abuso delle ACL all'interno di Active Directory.

In questa lezione scoprirai come proteggere le Group Policy, uno dei componenti piรน critici di Active Directory, imparando a configurare correttamente Security Filtering, Delegation e permessi. Attraverso demo pratiche analizzerai le principali tecniche di GPO Abuse, le vulnerabilitร  delle Group Policy Preferences (cPassword) e le strategie di hardening per prevenire privilege escalation e compromissioni dell'intera infrastruttura.

In questa lezione scoprirai come monitorare e proteggere lโ€™utilizzo di PowerShell negli ambienti Active Directory. Approfondirai Transcription Logging, Module Logging e Script Block Logging per rilevare script malevoli, 

tecniche di offuscamento e attivitร  sospette, 

imparando inoltre a gestire correttamente le Execution Policy tramite Group Policy.

In questa lezione imparerai a utilizzare il Windows Event Viewer come strumento avanzato di 

monitoring, auditing e detection. 

Approfondirai Custom Views, query XML, Windows Event Forwarding e Subscription centralizzate

creando inoltre trigger automatici per eseguire script e 

notifiche in risposta a eventi di sicurezza sospetti.

Nell'ultima lezione scoprirai come progettare e implementare l'Active Directory Tier Model per isolare gli account privilegiati e limitare lateral movement, credential dumping e compromissioni del dominio

Attraverso configurazioni pratiche di OU, Group Policy e restrizioni di accesso, realizzerai un modello di amministrazione sicuro basato sulle best practice Microsoft per gli ambienti enterprise.

Cosa ricevi con il corso

Accesso Immediato dopo l'acquisto

Accesso da qualsiasi dispositivo

Badge Digitale delle Competenze

E-book digitale su Notion

Attestato di Partecipazione

Supporto tecnico via WZ e Mail

 Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso

Trainer Microsoft

Senior Engineer

CEO Hero Admin

-   Sono Carmelo Cavallo, Trainer Microsoft, Senior Infrastructure Engineer e fondatore di HeroAdmin -
  
Da oltre 20 anni mi occupo di infrastrutture Microsoft, Active Directory e Cyber Security, affiancando aziende e professionisti nella progettazione, gestione e messa in sicurezza di ambienti Enterprise.
Ho creato questo corso per condividere l'esperienza e le tecniche maturate sul campo, con un approccio pratico basato su scenari reali e best practice applicabili fin da subito.

Sei pronto a diventare un HERO?

Inizia oggi stesso il tuo percorso di crescita professionale.

Hero Admin

P.Iva 02740740747

Via Calamo, 4 

72017 โ€“ Ostuni (BR)

 ๐Ÿ“ž 379-1502963

๐Ÿ“ง[email protected] 

๐ŸŒ  www.heroadmin.it

  

  

  Copyright 2026 ยฉ Hero Admin - All rights reserved.

    PRIVACY POLICY  -  TERMINI E CONDIZIONI  -  COOKIE POLICY

  

Built with