Microsoft Premier Webcast: Security - The Golden Ticket
Beschreibung
Das Kerberos Authentifizierungsprotokoll ist die bevorzugte Authentifizierungsmethode von Windows in einer Domain- basierten Umgebung und wird von anderen Betriebssystemen mit Kerberos Implementierungen unterstützt.
Öffentlich zugängliche Hacker Tools können einem Angreifer mit Administrator Rechten es ermöglichen auf einem Domänencontroller auf Windows-Anmeldeinformationen, wie zum Beispiel NT -Hashes und Kerberos-Tickets aus einem Speicherabbild abzugreifen und Pass- the- Hash und Pass The Ticket durchzuführen. So gibt sich der Hacker als ein beliebigen User, Administrator oder Service innerhalb einer komprimierten Domain Umgebung aus und verfügt somit über das sogenannte „Golden Ticket“.
Der Webcast fokussiert folgende Themen:
Dieser Webcast bietet Ihnen die Maßnahmen zur Vermeidung uns zum Eliminieren von Known Attacts, die den krbtgt account betreffen.
Des weiteren erhalten Sie einen technischen Überblick über das Kerberos Protokoll, die Bedrohungen, die auftreten können, wenn ein Hacker Kontrolle über den krbtgt Account hat.
Technische Highlights:
• Überblick Kerberos Protokoll
• Beschreibung des Domain Authentifications Prozesses
• Wie funktioniert der Standard Kerberos Key exchange?
• Was ist ein Golden Ticket / Silver ticket und wie kann ein Angriff erfolgen?
• Eine Golden Ticket Attack Demo in einer virtuellen Umgebung
• Anleitung für strategische Ansätze zum Zurücksetzen des Kerberos Kontos
• Empfehlung von schadensbegrenzenden Maßnahmen
• Beschreibung des Out-of-Band Kerberos Patch
Wir bieten Ihnen diesen Webcast als Online-Meeting über Microsoft Lync an.
Zielgruppe
Dieser Webcast richtet sich an Security Verantwortliche, Manager und IT Mitarbeiter
Level 200
(Level Skala: 100= Strategisch/ 200= technischer Überblick/ 300=tiefe Fachkenntnisse/ 400= technisches Expertenwissen)
Sprache
Dieser Workshop wird in deutscher Sprache gehalten.
Anmeldung
Zur Anmeldung wenden Sie sich bitte direkt an Ihren Microsoft Technical Account Manager oder senden Sie eine Mail an peger@microsoft.com. Besuchen Sie uns auch auf Microsoft Premier Eduation.Dort finden Sie eine Gesamtübersicht aller verfügbaren Webcasts, Workshops und Events.