Saltar al contenido

Área 11 / 12

Auditoría, registro y detección

El hardening reduce la superficie de ataque; la detección atrapa lo que se cuela. Esta área establece una directiva de auditoría avanzada en los controladores de dominio, añade SACL a objetos sensibles, señala los ID de eventos clave para ataques a AD y posiciona Microsoft Defender for Identity y los honeytokens.

Empezar la ruta