Auditoría, registro y detección
Auditoría y detección en AD: directiva e ID de evento
Configure la directiva de auditoría avanzada, las SACL y Windows Event Forwarding para detectar de verdad Kerberoasting, DCSync y la escalada de privilegios en AD.
Básico