
GoHacking Active Directory Defense Fundamentals
O curso aborda os conceitos fundamentais sobre Microsoft Active Directory (AD), demonstrando sua importância para o ambiente corporativo, analisando seus principais componentes e políticas de segurança, apresentando técnicas básicas de ataque e defesa.
Sobre o Curso
O ambiente Active Directory (AD) é uma plataforma de gestão de identidade e acesso fundamental para a infraestrutura de muitas empresas e organizações. Ele permite o controle centralizado do acesso aos recursos de rede, além de fornecer recursos de segurança, como autenticação e autorização, que ajudam a proteger as informações confidenciais e evitar ataques cibernéticos.
Ataques cibernéticos em ambientes corporativos possuem como um dos alvos principais a infraestrutura de AD da empresa, pois é onde estão armazenadas informações relevantes sobre os usuários e ativos da rede. Se esses dados forem comprometidos, os invasores podem acessar recursos confidenciais da organização e causar danos significativos. Adicionalmente, qualquer interrupção do AD pode resultar em problemas de acesso aos recursos da rede, afetando diretamente a produtividade dos funcionários e prejudicando a reputação da organização.
Em resumo, defender o ambiente de AD é crucial para garantir a segurança e a integridade das operações e do negócio de uma organização. É importante implementar medidas de segurança adequadas e manter o ambiente atualizado para se proteger contra diversos ataques cibernéticos e garantir que os recursos de rede estejam acessíveis apenas para usuários autorizados.
O curso GoHacking Active Directory Defense Fundamentals (GHADD Fundamentals) demonstra a construção de um ambiente corporativo simulado, a criação de políticas de segurança e apresenta técnicas básicas utilizadas por atacantes, bem como conceitos fundamentais na defesa do ambiente do AD.
O aluno terá a oportunidade de aprender a construir um ambiente de laboratório de AD desde a instalação do primeiro Controlador de Domínio (Domain Controller) e efetuar configurações básicas que seguem as melhores práticas, tendo sempre em mente a defesa frente a essas ameaças, cada vez mais efetivas e silenciosas.
Conteúdo do Curso
- 1.Preparação do ambiente
- 2.Conceitos básicos sobre Active Directory (AD)
- 3.Principais componentes de um AD
- 4.Domínio, Floresta e Trusts
- 5.Flexible Single Master Operations (FSMO) roles
- 6.Usuários, grupos e computadores
- 7.Group Policy Objects (GPO)
- 8.Domain Name System (DNS)
- 9.Contas de serviço
- 10.Fine-Grained Password Policy (FGPP)
- 11.Local Administrator Password Solution (LAPS)
- 12.Movimentação Lateral
- 13.Modelo em Camadas (Tiering Model)
- 14.Análise de Access Control Lists (ACLs) usando BloodHound
- 15.Análise de vulnerabilidades usando o PingCastle
- 16.Considerações finais
Este curso faz parte do Membership
