Advanced Security AD Infrastructure event is starting today (New format demo)

Advanced Security AD Infrastructure event is starting today (New format demo)

Kursaufbau

Der ASAI-Kurs besteht aus 6 Blöcken (Schwerpunkte):

Block 1

  • Grundlage: Passwort NTLM-Hash, Cracken von LSA Cache, Schützen von LSA Cache durch Credential Guard.
  • Grundlage Kerberos, Master Keys, Session Keys, TGT (Ticket Granting Ticket), TGS (Ticket Granting Service Ticket), SPN (Service Principal Name), Token Size.
  • PAC-Validation der Signaturen (Krtbtgt, Server).
  • Angriffsvektoren wie Golden Ticket & Silver Ticket, Offline Cracken von Ntds.dit, Skeleton Key etc. und die Gegenmaßnahmen.

Block 2

  • PAW (Privileged Access Workstation) – Installation und Konfiguration
  • Clean Source durch Hash-Vergleich
  • SCM Baseline Security, Firewall-Konfiguration.
  • Credential Guard, Restricted Admin, BitLocker, Smart Card.
  • LAPS (Local Administrator Password Solution).
  • Verschlüsselte Kommunikation via IPsec von PAW aus.

Block 3

  • Szenario 1 – Arbeiten mit SCAMA (ohne Bastion Forest)
  • Aufbau der ESAE OU-Struktur für die 3x Tiers und PAW.
  • Identifizieren der privilegierten Gruppen, Delegation
  • Entleeren der Built-In Admin-Gruppen z. B. „Domain Admins“ und durch stellvertretende Gruppen z. B. T0-DomAdmins ersetzen.
  • Einrichten von SCAMA mit Issuance Policy für die privilegierte Tier-Gruppe
  • Zuordnung Issuance Policy und Admin-Gruppe
  • SCAMA Zertifikat anfordern. Dynamische Gruppenmitgliedschaft (Windows Access Token).
  • Administration verschiedener Szenarien von PAW aus, z. B. Schemaerweiterung, Replikation DCs, Zugriff auf DCs etc.
  • Arbeiten mit Exchange „Shared Permissions“, „RBAC Split Permissions“ und „AD Split Permissions“ Models.

Block 4

  • Szenario 3 – Bastion Forest (mit SCAMA, jedoch ohne MIM)
  • Anlegen der Universal Gruppen für Admninistratoren des jeweiligen Produktionsforests im Bastion Forest
  • Einrichten von SCAMA für diese Gruppen
  • Zuordnen der Gruppen mit den msDS-ShadowPrincipals
  • Verwaltung des Produktionsforests nach Anmeldung via SCAMA an einer PAW

Block 5

  • RBAC-basiertes SCOM und SCCM für den SCAMA Einsatz Konfigurieren

Block 6

  • Security Auditing und Monitoring z. B. PSExec-Nutzung durch SCOM, PowerShell, XPATH-Filter
Nach oben scrollen