Вебинар "Advanced MCSE: Настройка и защита NTLM и Kerberos в лесу Active Directory"

Advanced Traininghttps://www.atraining.ru/img/course/ATRAINING/AUTH/17.10.png

Advanced MCSE: Настройка и защита NTLM и Kerberos в лесу Active Directory

Даты ближайших вебинаров

  • В данный момент в расписании нет ближайших занятий. Возможно индивидуальное обучение - оставьте нам запрос на вебинар - мы обязательно ответим и уточним детали.

Краткое описание вебинара "Advanced MCSE: Настройка и защита NTLM и Kerberos в лесу Active Directory"

Настраиваем все виды NTLM, отключаем небезопасное, оставляем нужное и корректно работающее, после - настраиваем Kerberos, оптимизируем производительность и повышаем надёжность, защищаем и изучаем типовые атаки и методы противодействия.

Цель - безопасная и надёжная работа протоколов LAN-аутентификации в лесу Active Directory.

AT-COURSE-AT-ADVMCSE-AUTH-17.10

Программа вебинара

  • Версии Lan Manager - LM, NTLMv1, NTLMv2.
  • Механизм Extended Protection for Authentication. Аудит falldown to NTLM в домене.
  • Атаки на NTLM - используем Cain & Abel, mimikatz и Kali Linux.
  • Настраиваем безопасный NTLMv2 в домене, для RPC, для SMB и для RDP Gateway. Использование группы Protected Users.
  • Протокол Kerberos - текущая 5я версия и 6я ревизия.
  • Защита KDC и строгая проверка SPN. Настройка криптографии в Kerberos.
  • Тюнинг параметров Kerberos (referrals, tcp, ip bind). Настройка preauth.
  • Armored Kerberos (FAST). Compound authentication.
  • Сервисы для работы Kerberos - точное время и DNS.

Стандартная продолжительность занятий

7 ак. часов

Фактическая продолжительность может быть иной - например субботние курсы обычно читаются дольше. Для уточнения информации по конкретной группе посмотрите расписание.

Что после вебинара?