Área 07 / 12
Hardening de controladores de dominio
Los controladores de dominio son el dominio: cualquier ejecución de código o coerción de autenticación en un DC es el fin. Esta área aplica la base de seguridad de los DC, desactiva la cola de impresión, restringe quién inicia sesión localmente y por RDP, y prioriza los parches de ZeroLogon, PetitPotam y la familia PrintNightmare.
Empezar la rutaRuta de aprendizaje
0/4 completadas- 01Hardening de controladores de dominio: la base del DCLista práctica para bastionar controladores de dominio: líneas base de seguridad, Print Spooler, derechos de inicio de sesión, RDP, salida a Internet y parches.
- 02Bloquear la coerción de autenticación en los DCNeutralice PrinterBug, PetitPotam, DFSCoerce y ShadowCoerce en los DC con filtros RPC, menos servicios y destinos inmunes al relay, y verifique que resiste.
- 03Canal seguro de Netlogon: hardening tras ZeroLogonImponga RPC seguro y sellado en Netlogon tras ZeroLogon y CVE-2022-38023: audite los eventos 5827-5831 y 5838-5839, vacíe la lista de permitidos y verifique.
- 04Firewall para DC: puertos, salida y acceso de administraciónDiseñe la directiva de firewall de los DC: puertos de AD necesarios, RPC restringido, sin salida a Internet y RDP/WinRM solo desde PAW de Tier 0. Mida primero.