SADDD-L2
Securing Active Directory Deep Dive Level 2

Unser nlx.workshop im Überblick

Über die letzten Jahre wurden Fragen nach noch tiefgreifenderen Themen und Ansätzen in unseren Advanced Master Classes immer lauter. Hier kommt unsere Antwort: drei Tage intensivste Active-Directory-Security-Themen – freuen Sie sich auf unseren Deep Dive Level 2!

Wir versprechen: unverzichtbares, hochspezialisiertes Know-how von unseren Top-Spezialisten für Sie und Ihre tägliche Arbeit.

Bitte beachten Sie, dass wir die vorherige Teilnahme am Workshop Securing Active Directory Deep Dive zwingend voraussetzen.


Schulungsumgebung

In der Schulungsumgebung wird komplett mit Hyper-V gearbeitet. Für den proaktiven Aufbau der Schulungsumgebung nutzen wir ein Powershell-Skript, mit dem Sie in Sekunden neue virtuelle Maschinen erstellen können. Das Skript wurde von Ihrem Trainer selber entwickelt und ermöglicht den Schulungsaufbau nach Wunsch des Kunden in extremer Schnelligkeit mit geringem Aufwand.

Jedem Teilnehmer steht ein dedizierter Server in einem Rechenzentrum mit insgesamt 1 Gbit-Anschluss ins Internet zur Verfügung. Jeder Teilnehmer-Server ist folgendermaßen ausgestattet:

  • 128 – 256 GB RAM
  • mind. 40 vCores
  • 2 NVME-SSDs mit mind. 3.000 MB/s schreibend und mind. 2.000 MB/s lesend
  • 1 Gbit ins Internet Gesamt-Bandbreite
Preis & Daten
  • 3800 € zzgl. MwSt.
    inkl. Schulungsunterlage und Kursumgebung
  • Seminarnummer: SADDD-L2
    Dauer: 3 Tage
Unsere Termine
  • Frage zu dem Seminar


Unser Trainer

Der Workshop wurde von Andy Wendel entwickelt und wird von ihm selbst und seinem erfahrenen Team durchgeführt.

Andy Wendel ist Senior-Datacenter- und Cloud-Architekt sowie Certified Security Master Specialization Advanced Windows Security. Diese Zertifizierung wird jedes Jahr erneuert. Ausgebildet wurde und wird er von den international renommierten Sicherheitsexpert*innen Paula Januszkiewicz und Sami Laiho.

Andy Wendel arbeitet seit Ende der 1990er Jahre als IT-Trainer und -Consultant und ist zudem zertifizierter Microsoft Learning Consultant (MCLC). Weltweit hat Microsoft nur 56 Certified Learning Consultants ausgezeichnet.


Agenda

  • Wiederholung der Best Practices aus dem Master Class Securing Active Directory FastPass
  • LAPS für Domänencontroller: geht nicht – doch, geht
    • Wir zeigen Ihnen, wie Sie das DSRM-Passwort rollierend und verschlüsselt inkl. Password-History sichern können.
  • DSRM-User: vom Notfall-Administrator zum Domänen-Admin
    • Was ein simpler Registry-Hack auslösen kann und was Sie zwingend dagegen tun sollten
  • Unified Write Filter – eine vollkommen unbekannte Lösung für Windows-10/11-Clients: Kiosk-Modus für Profis und für Privileged Admin Workstation – PAWs mit „Sheriff-Karten“
  • Mandantenfähiges Active Directory – wie Sie Organisationseinheiten (OUs) ausblenden für Administratoren, die diese nicht sehen sollen: Object List
    • Keiner traut sich dran – wie zeigen Ihnen, wie es geht und wie die Profis es machen!
  • MBAM und BitLocker: BitLocker on Steroid
    • Microsoft-BitLocker-Administration und -Monitoring 2.5: Auch wenn der erweiterte Support 2026 endet – MBAM ist einen Blick wert!
  • Hiding TIER-0-Admins via PowerShell
    • Was ich nicht sehe, kann ich nicht angreifen – wir verstecken Ihre Kronjuwelen.
  • Bloodhound: Jagen nach Privilegien
    • Installation und Nutzung von Bloodhound – lassen Sie uns nach Privilegien jagen!
  • PAM-Feature mit Server 2016: JEA und JIT
    • Just enough Administration mit JustInTime
    • Mit Server 2016 kam – für die meisten unentdeckt – das PAM-Feature
    • Privileged Access Management für User: Time-to-Live für Administratoren 
  • Wenn es einmal weniger sein soll
    • Authentication Silos und Authentication Policies
    • Wer, wie, wo und wann
  • Tier-Modelle en detail
    • Tier- und ESAE-Modell in der Praxis aufbauen, pflegen und administrieren
  • Windows Defender for Identity
  • Lithnet Active Directory Password Protection
  • DNS-SEC – DNS hochsicher betreiben
    • Trust-Anchors
    • DNS over https (DoH)
  • SMB Encryption AES 256
    • SMB hochsicher betreiben
  • UNC Hardening
  • From DNS-Admin to DomainAdmin
    • Wie Sie von klein ganz groß werden
  • LocalAccountTokenFilterPolicy
  • LDAP-S, Signing und Channel Binding
    • Worum es genau geht und warum LDAP-S nicht LDAP-Signing ist
  • LDAP-S und SSL V2, V3 und TLS V1 – was denn jetzt?
    • LDAP-S en detail
  • Notes from the Field – unsere Erfahrungen aus zehn Jahren Hardening Active Directory
    • LAPS
    • Protected Users
    • KRBTGT Reset
    • PingCastle

Über das Seminar

In diesem Master-Class-Kurs Level 2 wird das Thema Active-Directory-Sicherheit nochmals vertieft.

Ist ihre Umgebung kritisch oder sind Sie in der „Supply Chain“? Sind Sie sogar geheimhaltungsverpflichtet?

Kein Problem: Wir zeigen Ihnen, wie Sie Ihre Umgebung zuverlässig absichern können. Nach über 100 Trainings in diesem Bereich entstand dieser Kurs als würdiger Nachfolger zur „Master Class Active Directory Security”.

Deswegen: verstehen, härten und Monitoring, damit Sie besser schlafen können.


Zielgruppe

Dieser Kurs wendet sich an erfahrene Systemadministratoren, Consultants und Active-Directory-Designer. 


Empfohlene Voraussetzungen

Die Teilnehmer sollten mindestens fünf Jahre Erfahrung mit Active Directory und Client-Systemen haben.

Die vorherige Teilnahme am Workshop Master Class: Securing Active Directory Deep Dive setzen wir zwingend voraus.

Sie haben Fragen zu nlx.workshops?

Kontaktieren Sie uns – wir melden uns schnellstmöglich bei Ihnen.

Marion Bartels
Key Account Manager

marion.bartels@netlogix.de
+49 911 539909-137

Sie benötigen individuelle Workshops für Ihr Unternehmen?

Wir planen und organisieren Ihre komplette Trainingslösung nach Maß. Weitere Informationen finden Sie hier.