Visão Geral
Este curso apresenta a estrutura e a segurança do Security Account Manager (SAM), responsável pelo armazenamento de informações relacionadas às contas locais do Windows. O participante compreenderá conceitos de hashes de senha, permissões, proteção da base, riscos de exposição e mecanismos de detecção e hardening.
Objetivo
Após realizar este curso, você será capaz de:
- Compreender a função da SAM Database
- Identificar os principais componentes relacionados às contas locais
- Compreender riscos de exposição de credenciais
- Analisar mecanismos de proteção da SAM
- Aplicar técnicas de hardening e detecção
Publico Alvo
- Analistas de Cybersecurity
- Administradores Windows
- Analistas de SOC
- Profissionais de Incident Response
- Pentesters
Pre-Requisitos
- Conhecimentos básicos de Windows
- Familiaridade com contas locais
- Noções de Windows Security
- Conhecimentos básicos de sistemas de arquivos
- Familiaridade com PowerShell é recomendada
Conteúdo Programatico
Module 1: SAM Database Fundamentals
- Security Account Manager concepts
- Local account architecture
- Windows account database
- Security identifiers
- Local authentication
- Account properties
- Password authentication
- SAM security model
Module 2: Password Hashes and Credential Storage
- Password hashing concepts
- NTLM password hashes
- Credential verification
- Hash protection
- Local credential exposure
- Credential storage risks
- Authentication security
- Password security considerations
Module 3: SAM Protection
- File and registry permissions
- Access control
- Privileged access
- System-level protection
- Credential isolation
- Endpoint hardening
- Attack surface reduction
- Security policies
Module 4: SAM Security Monitoring
- Local account monitoring
- Account modification events
- Privileged activity monitoring
- Authentication events
- Process activity
- Security event correlation
- Suspicious account behavior
- Detection strategies
Module 5: Investigation and Hardening
- Local credential exposure assessment
- Account security review
- Password policy assessment
- Privileged account management
- Security baseline implementation
- Incident response
- Credential compromise response
- Practical SAM security case studies
TENHO INTERESSE