Visão Geral
Este curso apresenta os fundamentos de hardening aplicados a ambientes Windows, Active Directory e infraestrutura corporativa. O participante aprenderá a reduzir a superfície de ataque, fortalecer configurações, proteger identidades e privilégios, implementar controles de segurança e monitorar continuamente a postura de segurança dos sistemas.
Conteúdo Programatico
Module 1: Windows Security Hardening Fundamentals
- System hardening concepts
- Security baselines
- Attack surface reduction
- Secure configuration principles
- Least privilege
- Defense in depth
- Security configuration management
- Hardening standards
- Configuration assessment
- Hardening lifecycle
Module 2: Windows Server Hardening
- Windows Server security configuration
- Unnecessary services
- Windows Firewall
- Network security configuration
- Local security policies
- User rights assignments
- Security options
- Administrative access
- Remote management security
- Server security baselines
Module 3: Active Directory Hardening
- Active Directory security architecture
- Privileged group protection
- Administrative tiering
- Domain Administrator protection
- Domain Controller hardening
- Organizational Unit security
- Delegated administration
- Group Policy security
- Active Directory attack surface
- Domain security baseline
Module 4: Identity and Credential Hardening
- Identity security
- Password policies
- Account lockout
- Privileged account management
- Service account security
- Managed Service Accounts
- Credential Guard
- Local Administrator Password Solution
- Credential isolation
- Authentication security
Module 5: Authentication Protocol Hardening
- Kerberos security
- NTLM security
- NTLM reduction strategies
- LDAP security
- LDAP signing
- LDAP channel binding
- SMB security
- Authentication protocol monitoring
- Legacy protocol assessment
- Secure authentication architecture
Module 6: Privilege and Access Control
- Least privilege
- Role-Based Access Control
- Access Control Lists
- Security groups
- Nested group risks
- Privileged Access Management
- Just-in-Time administration
- Just Enough Administration
- Administrative workstation security
- Privileged session protection
Module 7: Endpoint and Network Hardening
- Endpoint protection
- Windows Defender
- Attack Surface Reduction rules
- Application control
- Network segmentation
- Firewall policies
- Remote access restrictions
- RDP security
- SMB security
- Lateral Movement prevention
Module 8: Logging, Monitoring and Detection
- Windows Event Logs
- Advanced Audit Policy
- Authentication monitoring
- Privileged activity monitoring
- PowerShell logging
- Process monitoring
- Active Directory auditing
- SIEM integration
- Threat hunting
- Security detection coverage
Module 9: Vulnerability and Configuration Assessment
- Security configuration assessment
- Baseline comparison
- Vulnerability identification
- Misconfiguration analysis
- Privileged access review
- Account security review
- Service exposure assessment
- Protocol security assessment
- Remediation prioritization
- Hardening validation
Module 10: Hardening Implementation and Continuous Security
- Hardening implementation planning
- Configuration change management
- Security baseline deployment
- Group Policy implementation
- Security control validation
- Exception management
- Continuous monitoring
- Compliance verification
- Security posture measurement
- Practical Windows and Active Directory hardening case studies