O que começou por ser uma tecnologia adormecida para configurar eficientemente milhares de ambientes de trabalho e servidores Windows, tornou-se agora uma mina de ouro para os atacantes que procuram expor a sua postura de segurança e aproveitar os seus GPO como "veículos de entrega de malware".
Neste webinar, Darren Mar-Elia (o "GPOGUY") resumirá os quase 4 anos de pesquisa que ele fez sobre as várias maneiras pelas quais os invasores estão explorando a GP. Mais importante ainda, ele irá explicar os principais passos que pode seguir para defender o seu ambiente de Política de Grupo e, consequentemente, o seu ambiente Windows, contra abusos.
Durante este workshop, iremos demonstrar:
- Como os atacantes utilizam a Política de Grupo para reconhecimento
- Como os atacantes utilizam a Política de Grupo como vetor de malware
- Como pode configurar o seu AD e GPOs para evitar abusos
- Melhores práticas para gerir a Política de Grupo com a segurança em mente