Área 12 / 12
Evaluación, copia de seguridad y recuperación
No se puede endurecer lo que no se ha medido, ni recuperarse de un ransomware sin un plan probado. Esta área ejecuta evaluaciones como PingCastle y Purple Knight frente a las bases de Microsoft y CIS, protege las copias sin conexión del Tier 0 y ensaya la recuperación del bosque de AD.
Empezar la rutaRuta de aprendizaje
0/4 completadas- 01AD: evaluación, copia de seguridad y recuperación del bosqueEvalúe la postura de AD frente a las líneas de base de CIS y Microsoft, proteja las copias de seguridad de Tier 0 y ensaye la recuperación del bosque a tiempo.
- 02Evaluación con PingCastle: del informe de AD al planEjecute un health check de PingCastle en Active Directory, interprete bien las cuatro puntuaciones, reparta los hallazgos por responsables y sprints, y siga su evolución.
- 03Proteger las copias de seguridad de AD frente al ransomwareDiseñe copias de AD que resistan al ransomware: estado del sistema por dominio, contraseñas DSRM, copias inmutables y sin conexión, y un sistema fuera del AD.
- 04Redactar y ensayar un plan de recuperación del bosque de ADCree un runbook de recuperación del bosque de AD a partir de la guía de Microsoft: sala limpia, primer DC, SYSVOL, FSMO, grupo de RID, krbtgt y simulacros anuales.