Projektportal
Projektdetails
1083686 Active Directory & Windows Infrastruktur – Sicherheitskonfigurationen
1. Namensauflösung & Legacy-Protokolle
+ Erkennen und Abschalten von LLMNR
+ Deaktivierung von MulticastDNS
+ Deaktivierung von NetBIOS
+ Deaktivierung von WPAD
+ Identifizierung und Deaktivierung von SMBv1
2. Auhentifizierung & NTLM / Kerberos
+ Erkennen und Unterbinden von NTLM-Relaying
+ Umgang mit Misconfigured AD CS (ESC-Schwachstellen)
+ Erkennen und Reduzieren von NTLMv1 / Minimierung von NTLMv2
+ Aktivierung und Überprüfung von SMB Signing
+ Umsetzung von LDAP Channel Binding & LDAP Signing
+ Umgang mit Kerberos-Schwachstellen (z. B. Kerberoasting)
+ Vermeidung/Abschaltung von RC4-Verschlüsselung in Kerberos
3. Konten & Berechtigungen
+ Auffinden von DES-aktivierten Konten
+ Erkennen von Konten mit unconstrained delegation
+ Erkennen von Konten ohne gesetzte Option „This account is sensitive and cannot be delegated“
+ Einsatz und Verwaltung der „Protected Users“-Gruppe
+ Erkennung unbekannter Konten in Delegations-Konfigurationen
+ Reduktion übergroßer administrativer Gruppen
+ Umsetzung restriktiver Passwort- und Delegationsrichtlinien für Administratorkonten
+ Umgang mit gMSA (Group Managed Service Accounts)
4. Gruppenrichtlinien & Ressourcenfreigaben
+ Erkennen von GPOs, die „Everyone“ Zugriff auf lokale Gruppen gewähren
Must-haves
Musthaves:
+ Expertise in Active Directory & Windows Infrastruktur
+ Kenntnisse in Überprüfung, Härtung und Absicherung einer Windows-basierten Unternehmensumgebung
+ PowerShell-Skripte, AD-Audit-Tools, SIEM-Lösungen
+ Deutsch und Englisch in Wort und Schrift