Projektportal

Projektdetails

Zurück zur Übersicht

1083686 Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen

Eckdaten
1083655
3 MM++
01.10.2026
freiberuflich
Remote
100

Aufgaben

1. Namensauflösung & Legacy-Protokolle

+ Erkennen und Abschalten von LLMNR

+ Deaktivierung von MulticastDNS

+ Deaktivierung von NetBIOS

+ Deaktivierung von WPAD

+ Identifizierung und Deaktivierung von SMBv1


2. Auhentifizierung & NTLM / Kerberos

+ Erkennen und Unterbinden von NTLM-Relaying

+ Umgang mit Misconfigured AD CS (ESC-Schwachstellen)

+ Erkennen und Reduzieren von NTLMv1 / Minimierung von NTLMv2

+ Aktivierung und Überprüfung von SMB Signing

+ Umsetzung von LDAP Channel Binding & LDAP Signing

+ Umgang mit Kerberos-Schwachstellen (z. B. Kerberoasting)

+ Vermeidung/Abschaltung von RC4-Verschlüsselung in Kerberos


3. Konten & Berechtigungen

+ Auffinden von DES-aktivierten Konten

+ Erkennen von Konten mit unconstrained delegation

+ Erkennen von Konten ohne gesetzte Option „This account is sensitive and cannot be delegated“

+ Einsatz und Verwaltung der „Protected Users“-Gruppe

+ Erkennung unbekannter Konten in Delegations-Konfigurationen

+ Reduktion übergroßer administrativer Gruppen

+ Umsetzung restriktiver Passwort- und Delegationsrichtlinien für Administratorkonten

+ Umgang mit gMSA (Group Managed Service Accounts)


4. Gruppenrichtlinien & Ressourcenfreigaben

+ Erkennen von GPOs, die „Everyone“ Zugriff auf lokale Gruppen gewähren


Anforderungen

Must-haves

Musthaves:

+ Expertise in Active Directory & Windows Infrastruktur

+ Kenntnisse in Überprüfung, Härtung und Absicherung einer Windows-basierten Unternehmensumgebung

+ PowerShell-Skripte, AD-Audit-Tools, SIEM-Lösungen

+ Deutsch und Englisch in Wort und Schrift