Lo que comenzó como una tecnología para configurar eficientemente miles de escritorios y servidores Windows, se ha convertido en una mina de oro para los atacantes que buscan exponer su postura de seguridad y aprovechar sus GPO como "vehículos de entrega de malware".

En este seminario web, Darren Mar-Elia (el "GPOGUY") resumirá los casi 4 años de investigación que ha realizado sobre las diversas formas en que los atacantes están explotando las directivas de grupo. Y lo que es más importante, desglosará los pasos clave que puede dar para defender su entorno de directivas de grupo, y por tanto su entorno Windows, de los abusos.

Durante este taller, demostraremos:

  • Cómo utilizan los atacantes las directivas de grupo para el reconocimiento
  • Cómo utilizan los atacantes las directivas de grupo como vector de malware
  • Cómo configurar AD y los GPO para evitar abusos
  • Prácticas recomendadas para gestionar las directivas de grupo teniendo en cuenta la seguridad