Windows Server – zabezpečení, hardening a ochrana infrastruktury (BZP2)

Bezpečnost, Kyberbezpečnost

Tento kurz se zaměřuje na praktické postupy pro ochranu serverů, účtů i dat s využitím moderních funkcí dostupných ve Windows Server. Účastníci se naučí správně nakonfigurovat prostředí, aby odolalo běžným útokům a bezpečnostním incidentům.

Školení staví na praktických laboratorních cvičeních, ve kterých si účastníci ověří účinnost nastavení pomocí simulačních nástrojů a testovacích útoků. Výsledkem je schopnost spravovat servery tak, aby byla zajištěna maximální ochrana přihlašovacích údajů, služeb, aplikací, dat i síťového provozu.

TOTO ŠKOLENÍ VÁM POMŮŽE:

  • Pochopit aktuální hrozby a techniky útoků proti Windows Serveru a Active Directory
  • Zabezpečit přihlašovací údaje, účty a privilegovaný přístup
  • Omezit administrátorská oprávnění pomocí JEA, PAM a principu nejnižších oprávnění
  • Konfigurovat ochranu proti malwaru, ransomwaru a nebezpečným aplikacím
  • Zabezpečit síťovou komunikaci pomocí firewallu, IPsec, SMB a DNS
  • Zavést pokročilé auditování, monitoring a správu bezpečnostních logů
  • Detekovat laterální pohyb, zneužití systémových nástrojů a další podezřelé aktivity
  • Ověřit účinnost hardeningu pomocí simulovaných útoků a laboratorních scénářů

KDO BY SE MĚL KURZU ZÚČASTNIT?

  • Administrátoři Windows Serveru
  • Bezpečnostní specialisté spravující servery a služby Microsoft
  • IT profesionálové zodpovědní za ochranu podnikové infrastruktury
  • DevOps inženýři a cloudoví inženýři pracující s hybridními prostředími

KDE A KDY KURZ PROBÍHÁ?



S námi máte na výběr: Přijďte na kurz osobně do naší učebny, nebo se ke kurzu připojte online. Vámi preferovanou formu můžete zvolit v průběhu objednávky. Více informací k hybridní formě školení naleznete zde.

Odemkněte potenciál svých zaměstnanců. Každé školení z naší nabídky přizpůsobíme konkrétním cílům i lidem.
Potřebujete školení přímo u vás ve firmě, nebo upravit obsah a délku na míru? ICT Pro je ideální řešení. Školit můžeme také v angličtině.

Poptat kurz na míru

Náplň kurzu:

Skrýt detaily
  • Bezpečnostní model Windows, identity a autentizace
    1. Architektura Windows a hlavní komponenty bezpečnostního subsystému
    2. Procesy, DLL a služby z pohledu bezpečnosti
    3. Identity procesů a služeb, správa paměti a možnosti diagnostiky a debugování
    4. Logon session, access token, SID a security principals
    5. Uživatelské a servisní účty
    6. Vestavěné identity SYSTEM, Local Service, Network Service a IIS AppPoolIdentity
    7. Lokální a doménové skupiny, uživatelská práva a princip nejnižších oprávnění
    8. Úložiště přihlašovacích údajů ve Windows a rizika jejich kompromitace
    9. NTLM a Kerberos – principy, rozdíly, použití a bezpečnostní dopady
    10. Přehled certifikátové autentizace a její vazby na Active Directory
    11. Praktické využití nástrojů Sysinternals pro systémovou a bezpečnostní analýzu
  • Zabezpečení Active Directory a privilegovaného přístupu
    1. Bezpečnostní model Active Directory
    2. Delegace oprávnění a oddělení administrátorských rolí
    3. Group Policy, Security Policy, account policies a password policies
    4. Centrální prosazování bezpečnostních nastavení
    5. Delegace správy serverů, pracovních stanic a objektů v Active Directory
    6. Administrátorské úrovně a princip tieringu
    7. Just Enough Administration (JEA)
    8. Principy Privileged Access Management (PAM)
    9. Windows LAPS a ochrana lokálních administrátorských účtů
    10. Ochrana servisních účtů
    11. sMSA, gMSA a možnosti dMSA ve Windows Server
    12. Doménové a forest trusty, trust accounts a selective authentication
    13. Bezpečnostní rizika komplexních Active Directory prostředí
    14. NTFS a Share oprávnění
    15. Access-Based Enumeration (ABE)
    16. Vazba oprávnění na skupiny a uživatelská práva
    17. Windows Server Security Baseline a OSConfig
  • Útoky proti Windows a Active Directory
    1. Útoky proti NTLM autentizaci
    2. Pass-the-Hash a možnosti omezení jeho dopadu
    3. Útoky proti Kerberos autentizaci
    4. Pass-the-Ticket, Kerberoasting a související techniky
    5. Offline získávání a zneužití přihlašovacích údajů
    6. Golden Ticket a další útoky proti Active Directory
    7. Shadow Credentials a zneužití atributu msDS-KeyCredentialLink
    8. Techniky zachování persistence v Active Directory
    9. Přehled zneužití certifikátové autentizace v Active Directory
    10. User Account Control (UAC)
    11. Eskalace oprávnění a typické techniky obcházení bezpečnostních mechanismů
    12. Ochrana přihlašovacích údajů pomocí Credential Guard
    13. Ochrana procesu LSASS
    14. Omezení předávání přihlašovacích údajů mezi systémy
  • Hardening Windows Serveru a ochrana služeb
    1. Praktické principy hardeningu Windows Serveru
    2. Windows Server Security Baseline
    3. Aplikování CIS doporučení ve Windows
    4. Ochrana proti malwaru a ransomwaru
    5. Windows Defender Application Control (WDAC)
    6. AppLocker a řízení povolených aplikací
    7. Windows Firewall a jeho centrální správa pomocí Group Policy
    8. Zabezpečení SMB
    9. Omezení legacy a nezabezpečených protokolů
    10. SMB signing a encryption
    11. DNS a překlad jmen ve Windows
    12. DNS versus NetBIOS a další legacy mechanismy
    13. Typické útoky na jmenné služby
    14. DNSSEC a možnosti ochrany DNS infrastruktury
  • Ochrana komunikace a dat
    1. Segmentace a zabezpečení síťové komunikace pomocí IPsec
    2. Principy IPsec, autentizace a Security Associations
    3. Nasazení IPsec pomocí Group Policy
    4. BitLocker – ochrana systémových a datových disků
    5. Centrální správa BitLockeru
    6. Ukládání a obnova recovery klíčů
    7. Rozdíly mezi BitLocker a EFS z pohledu použití a správy
    8. Základy IPv6 ve Windows
    9. Bezpečnostní specifika IPv6
    10. Typické útoky a zranitelnosti související s IPv6
  • Auditování, monitoring a detekce narušení
    1. MITRE ATT&CK jako rámec pro mapování útočných technik a obranných opatření
    2. Advanced Audit Policy
    3. Audit přihlášení a autentizace
    4. Audit změn oprávnění a přístupu k prostředkům
    5. Audit a sledování RDP přístupů
    6. Monitoring administrátorských aktivit
    7. Windows Event Logs a praktické zásady log managementu
    8. Vyhledávání narušení v datech z různých zdrojů
    9. Detekce lateral movement
    10. Detekce zneužití systémových nástrojů a binárek
    11. LOLBins / Living off the Land
    12. Sysmon – nasazení, konfigurace a využití při detekci podezřelých aktivit
    13. Detekce útočných nástrojů a technik používaných při kompromitaci Windows a Active Directory
    14. Honeypoty a deception techniky
    15. Praktické ověřování účinnosti hardeningu pomocí simulovaných útoků a laboratorních scénářů
Předpokládané znalosti:
Znalosti práce s OS Windows. Základní orientace v problematice bezpečnosti v sítích TCP/IP.
Časový rozvrh:
3 dny (9:00-17:00)
Cena za osobu:
17 600,00 Kč (21 296,00 Kč včetně 21% DPH)

Ukázka prostředí a výuky