Área 01 / 12
Tier 0 y acceso privilegiado
Casi todo compromiso de dominio termina con una credencial privilegiada expuesta en una máquina que el atacante ya controla. Esta área elimina esa exposición: un Tier 0 reducido, cuentas de administración separadas, restricciones de inicio de sesión y estaciones de trabajo privilegiadas.
Empezar la rutaRuta de aprendizaje
0/4 completadas- 01Tier 0 y acceso privilegiado: blindar los Domain AdminsCree un límite Tier 0 funcional en Active Directory con cuentas de administración separadas, restricciones de inicio de sesión, PAW y silos de autenticación.
- 02Identificar los activos Tier 0: inventario completo de ADInventaríe todos los activos Tier 0 de Active Directory: DC, AD CS, Entra Connect, copias de seguridad, hipervisores y los grupos y ACL que otorgan control indirecto.
- 03Crear estaciones de acceso privilegiado (PAW) para ADDiseñe PAW para administradores Tier 0: hardware, imagen limpia, lista de permitidos con App Control, sin internet ni correo, y cuándo no basta un servidor de salto.
- 04Directivas y silos de autenticación para cuentas Tier 0Restrinja dónde se autentican los administradores Tier 0 con directivas y silos de autenticación: requisitos, notificaciones, vigencia del TGT, auditoría y aplicación.