Saltar al contenido

Guías etiquetadas

#domain-controllers

← Volver a todas las guías
NTLM y protocolos heredados

Exigir firma LDAP y enlace de canal en los DC

Despliegue la firma LDAP y el enlace de canal con evidencias: recopile los eventos 2887, 2889 y 3039, corrija los clientes y aplique LdapEnforceChannelBinding.

Intermedio
Hardening de controladores de dominio

Bloquear la coerción de autenticación en los DC

Neutralice PrinterBug, PetitPotam, DFSCoerce y ShadowCoerce en los DC con filtros RPC, menos servicios y destinos inmunes al relay, y verifique que resiste.

Avanzado
Hardening de controladores de dominio

Canal seguro de Netlogon: hardening tras ZeroLogon

Imponga RPC seguro y sellado en Netlogon tras ZeroLogon y CVE-2022-38023: audite los eventos 5827-5831 y 5838-5839, vacíe la lista de permitidos y verifique.

Intermedio
Hardening de controladores de dominio

Hardening de controladores de dominio: la base del DC

Lista práctica para bastionar controladores de dominio: líneas base de seguridad, Print Spooler, derechos de inicio de sesión, RDP, salida a Internet y parches.

Básico