Curso de Auditoría de Seguridad en Directorio Activo y Entra ID – Sesión #2
Durante esta sesión, construimos sobre los conocimientos adquiridos en la primera clase, enfocándonos en las vulnerabilidades más explotadas por los ciberdelincuentes, especialmente en ataques de ransomware y otros tipos de amenazas.
Principales Vulnerabilidades del Directorio Activo
Principales Vulnerabilidades del Directorio Activo y Entra ID
Exposición de Cuentas de Administración Local a través de GPOs: Uno de los errores más críticos es almacenar contraseñas de cuentas de administración local en las GPO. Esto puede facilitar el acceso no autorizado a sistemas clave dentro de la infraestructura corporativa.
Servicio Print Spooler en Controladores de Dominio: Este servicio es un vector de ataque subestimado. Los ciberdelincuentes lo utilizan para ejecutar ataques de autenticación forzada. Durante la clase, mostramos cómo este servicio puede ser explotado junto con ataques de retransmisión de NTLM para comprometer redes empresariales.
Fortalecer la seguridad del Directorio Activo y Entra ID es clave para prevenir intrusiones y mitigar riesgos. Detectar y corregir vulnerabilidades es un paso fundamental para asegurar la infraestructura corporativa ante posibles ataques.
Mejora la Seguridad de tu Infraestructura
¿Interesado en mejorar la ciberseguridad de tu empresa? Regístrate para la próxima edición de nuestro curso. Escríbenos a info@gfsinfosec.com.