Visão Geral
Este curso apresenta técnicas e boas práticas para hardening de Domain Controllers, com foco na proteção do Active Directory, credenciais privilegiadas, autenticação, serviços, políticas de segurança, auditoria e monitoramento. O participante aprenderá a reduzir a superfície de ataque e fortalecer a infraestrutura crítica de identidade.
Conteúdo Programatico
Module 1: Domain Controller Security Fundamentals
- Domain Controller security architecture
- Active Directory security boundaries
- Domain Controller attack surface
- Identity infrastructure protection
- Privileged infrastructure
- Security baselines
- Defense in depth
- Least privilege
- Administrative tiering
- Domain Controller security lifecycle
Module 2: Operating System Hardening
- Windows Server security configuration
- Security options
- User rights assignments
- Local security policies
- Windows Firewall
- Unnecessary services
- Remote administration
- Server Core security
- Patch management
- Operating system security baseline
Module 3: Active Directory Hardening
- Domain security configuration
- Privileged group protection
- Domain Administrator security
- Enterprise Administrator security
- Organizational Unit security
- Group Policy protection
- Delegated administration
- Active Directory permissions
- Directory service security
- Domain security baseline
Module 4: Authentication Hardening
- Kerberos security
- NTLM security
- NTLM reduction
- LDAP signing
- LDAP channel binding
- SMB security
- Authentication policies
- Protected Users
- Credential Guard
- Authentication security architecture
Module 5: Credential and Privilege Protection
- Privileged account security
- Credential theft prevention
- LAPS
- Managed Service Accounts
- Credential isolation
- Administrative tiering
- Privileged Access Workstations
- Least privilege
- Just-in-Time administration
- Privileged identity security
Module 6: Domain Controller Services Hardening
- DNS security
- SYSVOL protection
- Netlogon security
- Kerberos Key Distribution Center
- Global Catalog
- Active Directory Web Services
- Windows Time Service
- Service account protection
- Remote management security
- Domain Controller service baseline
Module 7: Auditing and Monitoring
- Advanced Audit Policy
- Authentication monitoring
- Privileged activity monitoring
- Directory change auditing
- Group membership auditing
- PowerShell logging
- Windows Event Logs
- SIEM integration
- Threat detection
- Security monitoring architecture
Module 8: Attack Surface Reduction
- Credential Dumping prevention
- Pass-the-Hash mitigation
- Pass-the-Ticket mitigation
- DCSync risk reduction
- Kerberoasting mitigation
- AS-REP Roasting mitigation
- Lateral Movement prevention
- Remote administration restrictions
- Network segmentation
- Domain attack surface reduction
Module 9: Hardening Assessment
- Security configuration assessment
- Baseline comparison
- Privileged access review
- Authentication configuration review
- Service configuration assessment
- Firewall assessment
- Audit configuration assessment
- Credential protection assessment
- Vulnerability and misconfiguration analysis
- Remediation prioritization
Module 10: Practical Domain Controller Hardening
- Domain Controller security assessment
- Security baseline implementation
- Privileged account hardening
- Authentication hardening
- Group Policy security configuration
- Audit policy implementation
- Event Log monitoring
- Attack surface reduction
- Hardening validation
- Practical Domain Controller hardening case studies