Securing Active Directory Deep Dive LEVEL 2
Kein Badge verfügbar.
Ihr Seminar buchen
Seminarinhalte
Ziele
Inhalte
- Wiederholung bewährter Sicherheitsmethoden aus der MasterClass „Securing Active Directory FastPass“
- LAPS für Domaincontroller: Implementierung einer praktischen Lösung
- Sichere Implementierung eines verschlüsselten, rollierenden DSRM-Passworts mit Password-History
- DSRM-User: Notfall-Administrator bis Domain-Admin – Analyse und Maßnahmen gegen Registry-Hacks
- Unified Write Filter: Anwendung für Windows 10/11-Clients und Privileged Admin Workstations
- Mandantenfähiges Active Directory: Feinanpassung der Sichtbarkeit von OUs für unprivilegierte Administratoren
- MBAM & BitLocker 2.5: Verwaltung von BitLocker und Ausblendung von TIER-0-Admins via PowerShell
- Bloodhound: Privilegienanalyse zur Identifikation und Absicherung von Rechten
- PAM mit Server 2016: Implementierung von JEA und JIT für Privileged Access Management
- Privileged Access Management für Benutzer: Entwicklung und Umsetzung von Authentication-Silos und -Policies
- Tier- und ESAE-Modell: Aufbau, Pflege und Verwaltung des Tier- und Enhanced Security Administrative Environment Modells
- Windows Defender for Identity: Sicherung von Identitäten mit Windows Defender for Identity
- Lithnet Active Directory Password Protection: Implementierung von Passwortschutzmaßnahmen
- DNS-SEC: Gewährleistung eines sicheren DNS-Betriebs durch Trust-Anchors und DNS über HTTPS
- SMB-Verschlüsselung AES 256: Anwendung von AES 256 zur Absicherung von SMB-Kommunikation
- UNC-Hardening: Verstärkung der Sicherheitsmaßnahmen bei UNC-Pfaden
- Übergang von DNS-Admin zu Domain-Admin: Sicherheitsaspekte und Schutzmechanismen
- LocalAccountTokenFilterPolicy: Sicherheitssteigerung durch LocalAccountTokenFilterPolicy
- LDAP-S, Signing und Channel-Binding: Vertiefte Analyse der LDAP-Sicherheit
- LDAP-S und SSL/TLS-Verschlüsselung: Detaillierte Betrachtung von LDAP-S über SSL, V2, V3 und TLS V1
- Erfahrungen aus 10 Jahren Active Directory Hardening: Einblicke in bewährte Praktiken und Methoden
- LAPS, Protected Users, KRBTGT Reset, PingCastle: Detaillierte Sicherheitsanalyse und -implementierung
- Teilnehmerfragen: Interaktive Diskussion und Lösungen für individuelle Fragestellungen
Badge
Kein Badge verfügbar.
Vorkenntnisse
Zielgruppe
Methoden
Martin Heubeck
Sales Gruppenseminare und Inhouse
Mo – Fr 8:00 – 17:00 Uhr
E-Mail senden
+49 891 22216949
+49 800 3060303
JETZT UNVERBINDLICHEN BERATUNGSTERMIN BUCHEN