• 12 февраля 2012, воскресенье
  • Онлайн

Интенсив-тренинг по Active Directory в Windows 2008 R2 SP1 - Защита Active Directory

Регистрация на событие закрыта

Извините, регистрация закрыта. Возможно, на событие уже зарегистрировалось слишком много человек, либо истек срок регистрации. Подробности Вы можете узнать у организаторов события.

Другие события организатора

Учебный центр Advanced Training
4465 дней назад
12 февраля 2012 c 10:30 до 18:30

Интенсив-тренинг по Active Directory в Windows 2008 R2 SP1 — Защита Active Directory

Программа тренинга

  • Протоколы Kerberos и NTLM. Взаимодействие версий Kerberos, защита KDC, Kerberos и цифровые сертификаты, строгая проверка SPN, настройки делегирования. Шифрование в Kerberos. Тюнинг параметров Kerberos (referrals, tcp, ip bind). Настройка preauth. Форсирование NTLMv2 и отключение NTLMv2 на уровне отдельных систем и домена. Ограничение использования downfall to NTLM для ряда подсистем.
  • Безопасный LDAP: политики LDAP, защита от DoS-атак, настройка безопасного доступа к DC и GC. Подпись LDAP-запросов. Специфика “пакетов” безопасности LDAP (ACTIVE-DIRECTORY-V51, ACTIVE-DIRECTORY-V61). Переключение шифрования LDAP на TLS (уход от SSL), исключение слабых шифров при согласовании LDAPS.
  • Безопасность RPC-вызовов. Отключение старой семантики RPC, настройка RPC Endpoint Mapper. Фиксация режима обязательной стойкой аутентификации и обязательного шифрования RPC-данных.
  • Групповые политики — общие вопросы и безопасная настройка SceCli. Защита политик от анализа. Защита доступа к серверным политикам. Форсированное применение отдельных компонентов политик.
  • Защита DNS. Механизм безопасных обновлений и его тюнинг. DNSSEC и подпись зон Active Directory. Настройка socket pool, работа с параметрами EDNS0. Неочевидные вопросы предотвращения атак на DNS-подсистему Active Directory.
  • Настройка криптографической подсистемы. Отключение слабых алгоритмов schannel, настройка пересогласования TLS, опция SCSV. Включение и отключение нужных алгоритмов согласования ключей, шифрования и хэширования. Фильтрация cipher suites.
  • Политики паролей. Применение парольных политик на пользователя и/или группу, взаимодействие стандартной схемы настройки однофакторной аутентификации и fine grained. Усиление безопасности хранения паролей (reversible encryption / lm hash).
  • Аудит критичных действий в Active Directory

Полное описание: http://www.atraining.ru/intensive-a...

Стоимость участия — 1810 руб. При оплате через Я.Деньги (на кошелек 41001843811089) — доп.скидка в 5% от цены.

Регистрация

Рекомендуемые события

Организуете события? Обратите внимание на TimePad!

Профессиональная билетная система, статистика продаж 24/7, выгрузка списков участников, встроенные инструменты продвижения, личный кабинет для самостоятельного управления и еще много чего интересного.

Узнать больше