Lo que comenzó como una tecnología para configurar eficientemente miles de escritorios y servidores Windows, se ha convertido en una mina de oro para los atacantes que buscan exponer su postura de seguridad y aprovechar sus GPO como "vehículos de entrega de malware".
En este seminario web, Darren Mar-Elia (el "GPOGUY") resumirá los casi 4 años de investigación que ha realizado sobre las diversas formas en que los atacantes están explotando las directivas de grupo. Y lo que es más importante, desglosará los pasos clave que puede dar para defender su entorno de directivas de grupo, y por tanto su entorno Windows, de los abusos.
Durante este taller, demostraremos:
- Cómo utilizan los atacantes las directivas de grupo para el reconocimiento
- Cómo utilizan los atacantes las directivas de grupo como vector de malware
- Cómo configurar AD y los GPO para evitar abusos
- Prácticas recomendadas para gestionar las directivas de grupo teniendo en cuenta la seguridad