PARTE BÁSICA
1. Directorio Activo
2. Características de seguridad
3. Ataques AD, Anatomía de un ataque, Políticas PSO
4. Mitigaciones GPO (Group Policy Objects): Protecciones basadas en GPO, Credenciales almacenadas
GPO con PowerShell, Renombrado administradores locales, Despliegue y gestión LAPS, Mitigando claves
5. SYSMON: Instalación, despliegue y gestión
6. Powershell Mitigation
7. Demostración de exploiting & hardening
PARTE AVANZADA
1. Introducción
2. Estructura de la red
3. Crear dominio del curso desde cero
4. Configuración de entidad certificadora, Instalación y configuración de una Entidad Certificadora independiente, Instalación y configuración de una Entidad Certificadora integrada en el dominio
5. Configuración LDAP segura, Instalación y despliegue de certificados,
6. Configuración de WSUS Instalación, Configuración, Hardening / GPOs
7. Hardening IIS, Instalación, Habilitando HTTP3, Diferencias del administrador de IIS. Core vs entorno gráfico
8. Servicios FTP, Autenticación y autorización, Implementación de SSL
9. Hardening Windows: Aplicación de CCN-STICs
|
Al finalizar el curso, se celebrará una prueba teórica presencial, cuyo nivel será acorde con el de la formación impartida, y a la que sólo se podrán presentar aquellos participantes que hayan cumplido con los requisitos mínimos de asistencia y participación para la superación del curso expuestos en el siguiente punto de esta guía.
La prueba presencial consistirá en un examen tipo test multirespuesta, siendo sólo una de ellas la correcta. La puntuación de la prueba será numérica, valorando cada pregunta con un punto sobre el total si es correcta y cero puntos si no se contesta o es errónea. La puntuación final se calculará sobre una nota máxima de 10, y se considerará apto si obtiene un mínimo de 5 puntos.
|