Visão Geral
Este curso apresenta o modelo de Administrative Tiering aplicado à segurança de ambientes Windows e Active Directory. O participante compreenderá a separação de níveis administrativos, proteção de recursos críticos, isolamento de credenciais e redução de caminhos para movimentação lateral e escalada de privilégios.
Conteúdo Programatico
Module 1: Administrative Tiering Fundamentals
- Administrative tiering concepts
- Privilege separation
- Trust boundaries
- Credential exposure risks
- Administrative account separation
- Resource classification
- Tier-based administration
- Security boundaries
- Attack path reduction
- Tiering lifecycle
Module 2: Tier 0 Architecture
- Tier 0 concepts
- Domain Controllers
- Active Directory infrastructure
- Enterprise Administrator accounts
- Domain Administrator accounts
- PKI infrastructure
- Identity management systems
- Tier 0 administrative workstations
- Tier 0 credential protection
- Tier 0 security boundaries
Module 3: Tier 1 and Tier 2 Architecture
- Tier 1 server infrastructure
- Application servers
- Database servers
- Tier 2 endpoint infrastructure
- User workstations
- Administrative accounts
- Account-to-tier mapping
- Cross-tier access risks
- Authentication restrictions
- Tier separation
Module 4: Credential Isolation
- Credential exposure
- Credential Guard
- Protected Users
- Privileged Access Workstations
- Administrative accounts
- Credential reuse risks
- Authentication restrictions
- Local administrator protection
- Service account security
- Credential isolation strategies
Module 5: Tier Enforcement
- Group Policy controls
- Logon restrictions
- Authentication policies
- Security groups
- Administrative workstation controls
- Network restrictions
- Firewall policies
- Remote administration controls
- Tier boundary enforcement
- Policy validation
Module 6: Tiering and Lateral Movement
- Lateral Movement concepts
- Credential-based movement
- Pass-the-Hash
- Pass-the-Ticket
- Remote administration
- Privileged session abuse
- Cross-tier authentication
- Attack path analysis
- Movement prevention
- Security monitoring
Module 7: Monitoring and Governance
- Tier activity monitoring
- Privileged authentication events
- Administrative activity
- Cross-tier access detection
- Group membership monitoring
- Windows Event Logs
- SIEM integration
- Security reporting
- Tier compliance assessment
- Governance processes
Module 8: Practical Tiering Implementation
- Resource classification
- Administrative account mapping
- Tier architecture design
- Credential isolation assessment
- Group Policy implementation
- Access restriction implementation
- Monitoring configuration
- Tiering validation
- Security gap analysis
- Practical administrative tiering case studies