Advanced Security AD Infrastructure event is starting today (New format demo)
Kursaufbau
Der ASAI-Kurs besteht aus 6 Blöcken (Schwerpunkte):
Block 1
- Grundlage: Passwort NTLM-Hash, Cracken von LSA Cache, Schützen von LSA Cache durch Credential Guard.
- Grundlage Kerberos, Master Keys, Session Keys, TGT (Ticket Granting Ticket), TGS (Ticket Granting Service Ticket), SPN (Service Principal Name), Token Size.
- PAC-Validation der Signaturen (Krtbtgt, Server).
- Angriffsvektoren wie Golden Ticket & Silver Ticket, Offline Cracken von Ntds.dit, Skeleton Key etc. und die Gegenmaßnahmen.
Block 2
- PAW (Privileged Access Workstation) – Installation und Konfiguration
- Clean Source durch Hash-Vergleich
- SCM Baseline Security, Firewall-Konfiguration.
- Credential Guard, Restricted Admin, BitLocker, Smart Card.
- LAPS (Local Administrator Password Solution).
- Verschlüsselte Kommunikation via IPsec von PAW aus.
Block 3
- Szenario 1 – Arbeiten mit SCAMA (ohne Bastion Forest)
- Aufbau der ESAE OU-Struktur für die 3x Tiers und PAW.
- Identifizieren der privilegierten Gruppen, Delegation
- Entleeren der Built-In Admin-Gruppen z. B. „Domain Admins“ und durch stellvertretende Gruppen z. B. T0-DomAdmins ersetzen.
- Einrichten von SCAMA mit Issuance Policy für die privilegierte Tier-Gruppe
- Zuordnung Issuance Policy und Admin-Gruppe
- SCAMA Zertifikat anfordern. Dynamische Gruppenmitgliedschaft (Windows Access Token).
- Administration verschiedener Szenarien von PAW aus, z. B. Schemaerweiterung, Replikation DCs, Zugriff auf DCs etc.
- Arbeiten mit Exchange „Shared Permissions“, „RBAC Split Permissions“ und „AD Split Permissions“ Models.
Block 4
- Szenario 3 – Bastion Forest (mit SCAMA, jedoch ohne MIM)
- Anlegen der Universal Gruppen für Admninistratoren des jeweiligen Produktionsforests im Bastion Forest
- Einrichten von SCAMA für diese Gruppen
- Zuordnen der Gruppen mit den msDS-ShadowPrincipals
- Verwaltung des Produktionsforests nach Anmeldung via SCAMA an einer PAW
Block 5
- RBAC-basiertes SCOM und SCCM für den SCAMA Einsatz Konfigurieren
Block 6
- Security Auditing und Monitoring z. B. PSExec-Nutzung durch SCOM, PowerShell, XPATH-Filter