Logo NEXSYS menu
Cybersecurity
Corso Cybersecurity Specialist
Corso Blue Team
Corso Ethical Hacking
Corso Incident Responder
Corso Secure Coding
Sistemi & Cloud
Corso Sistemista e Networking
Corso Microsoft 365 Administration
Corso Windows Server Administration
Corso AZ-104 Azure Administrator
Corso Active Directory
Data, AI & Programmazione
Corso Programmazione C#
Corso ASP.NET
Corso React
Corso Machine Learning
Corso Power BI PL-300
Digital Skills & Trends
Corso Microsoft 365 per utenti
Corso Security Awareness
Corso NIS2
Corso AI per aziende
Corso Microsoft 365 Copilot
Modalità & extra
Calendario
Catalogo Pdf
Percorsi Microsoft
Corsi finanziati
Open Badge digitali
Tutti i corsi di Cybersecurity
Tutti i corsi di Sistemi & Cloud
Tutti i corsi di Data & Programmazione
Tutti i corsi di Digital Skills & Trends

Cybersecurity
Consulenza Cybersecurity
Penetration Test
Assessment AD
SOC As a Service
Data Protection DPaaS
Microsoft & Cloud
Soluzioni Modern Workplace
Migrazione Microsoft 365
Microsoft 365 Security Assessment
Consulenza Cloud
Cloud Backup & Recovery
Infrastruttura & Sistemi
Network Security
Firewall aziendali
DNS Security
Endpoint Management (UEM)
Secure Access Service Edge (SASE)
Manifatturiero & Industria 4.0
Servizi, Logistica & GDO
Sanità & Pharma
Pubblica Amministrazione
Studi Professionali

Progettiamo la tua soluzione su misura →

La nostra identità
Certificazioni & Partner
Portfolio clienti
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso Sicurezza delle credenziali in Active Directory

Durata: 4 ore

icona web

Live Online

simbolo di fulmine bianco su sfondo trasparente.

Flash Training

icona web

Live Online

simbolo di fulmine bianco su sfondo trasparente.

Flash Training

Difendere le credenziali in AD

L'accesso e il furto delle credenziali d'identità rappresentano la prima causa di compromissione delle infrastrutture aziendali. Questo Flash Training offre un percorso verticale e altamente tecnico dedicato alla protezione di Active Directory e degli ambienti Windows dai vettori di attacco più diffusi e sofisticati.

In sole 4 ore, analizzeremo l'anatomia delle minacce moderne — dal credential dumping evoluto agli abusi di Kerberos e AD CS — per poi concentrarci sulle contromisure pratiche e sulle strategie di hardening. Il programma integra le ultime novità dei sistemi operativi, tra cui i nuovi vincoli di Windows 11 Enterprise e Windows Server 2025, per fornire ai professionisti IT gli strumenti necessari a ridurre drasticamente la superficie d'attacco.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • A riconoscere l'anatomia e le tecniche avanzate di credential dumping (LSASS, SAM, attacchi basati su syscall)
  • A identificare e mitigare gli attacchi ai protocolli di autenticazione come Kerberos (Kerberoasting, AS-REP Roasting, Golden Ticket) e gli abusi di Active Directory Certificate Services (AD CS)
  • A implementare difese native per proteggere la memoria di Windows (Credential Guard, LSA Protection, regole ASR)
  • A ridurre la superficie d'attacco applicando modelli di Tiering amministrativo, Windows LAPS 2.0 e logiche di autenticazione phishing-resistant
  • A configurare i layer di monitoraggio e telemetria (Defender for Identity, Sysmon, Honeytoken) per rilevare tempestivamente i tentativi di movimento laterale

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e certificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Vuoi padroneggiare le tecniche di Red Teaming e Blue Teaming su Active Directory?

Se oltre all'hardening delle credenziali hai la necessità di comprendere a 360° l'intero ciclo di vita di un attacco a una foresta AD — dalle fasi di ricognizione fino al Domain Dominance e alla forest recovery — scopri il corso Active Directory Attack and Defense.

Programma del Corso

Modulo 1: Anatomia degli attacchi alle credenziali su Windows e AD

  • Credential dumping: LSASS, SAM, registry, DPAPI, memoria
  • Tooling aggiornato: Mimikatz, ProcDump/comsvcs.dll, dumper syscall-based (nanodump/Dumpert) per evasione EDR, DCSync
  • Token theft / impersonation
  • Attacchi Kerberos — Kerberoasting, AS-REP Roasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver/Diamond ticket; abuso delle delegation (unconstrained / constrained / RBCD)
  • Mappatura su MITRE ATT&CK – Credential Access come filo conduttore

Modulo 2: Attacchi moderni: certificati, identità ibrida e dMSA

  • AD CS abuse: ESC1–ESC16, Shadow Credentials
  • BadSuccessor / dMSA
  • Piano cloud/ibrido: furto del Primary Refresh Token (PRT)

Modulo 3: Difesa: proteggere LSASS e le credenziali in memoria

  • RunAsPPL / LSA Protection
  • Credential Guard (oggi default-on su Win11 Enterprise idonei e Server 2025 → aggiorna la slide "come si abilita")
  • WDAC + ASR (regola Block credential stealing from lsass.exe)
  • Eliminare NTLM e RC4

Modulo 4: Ridurre la superficie d'attacco e Detection

  • Windows LAPS 2.0: password locali + cifratura in AD + integrazione Entra ID
  • PAW + Enterprise Access Model
  • Tiering AD (T0, T1, T2)
  • gMSA/dMSA per i service account (mitigazione diretta del Kerberoasting)
  • Phishing-resistant auth: Windows Hello for Business, FIDO2/passkeys
  • Detection layer: Microsoft Defender for Identity, Sysmon, Event ID chiave, honey account / honeytoken

Requisiti

Per partecipare con profitto alla formazione è consigliato conoscere i principi di:

  • Una buona conoscenza dell'architettura standard di Active Directory (Domini, Forest, Group Policy).
  • Familiarità con i concetti base di sicurezza dei sistemi operativi Windows Server.

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 390 + IVA a partecipante

Edizione a calendario

icona calendario

22 Ottobre 2026

icona calendario

Online - Live Virtual Class

icona prezzo new

€350+IVA a partecipante

A chi è rivolto

    • Amministratori di Sistema e Domain Administrator
    • Security Engineer e Cyber Security Specialist
    • Network & Infrastructure Manager

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso

Quali sono le vulnerabilità strutturali di Active Directory che si impara a mitigare in questo percorso?

Il corso si concentra sulla protezione del core d'identità aziendale. Imparerai a neutralizzare gli attacchi di credential dumping sulla memoria LSASS e a bloccare gli abusi legati ai protocolli di autenticazione tradizionali, come il Kerberoasting e il furto di ticket. L'obiettivo è configurare l'infrastruttura Windows per impedire ai cybercriminali di sfruttare i movimenti laterali in caso di violazione iniziale.

Come sono cambiate le best practice di protezione delle credenziali con l'arrivo di Windows Server 2025 e Windows 11 Enterprise?

Microsoft ha introdotto importanti cambi di paradigma lato sicurezza nativa. Durante il Flash Training vedremo come gestire l'attivazione automatica di default di Credential Guard su sistemi idonei e come sfruttare le evoluzioni di Windows LAPS 2.0 per la cifratura delle password locali in Active Directory. Analizzeremo inoltre le strategie per eliminare in sicurezza i protocolli obsoleti e vulnerabili come NTLM e RC4.

In che modo il corso affronta il rilevamento (detection) degli attacchi avanzati come l'abuso dei certificati AD CS?

La telemetria e il monitoraggio sono fondamentali per una difesa proattiva. Il programma dedica spazio all'analisi dei log degli Event ID chiave e all'utilizzo di Sysmon. Vedremo come configurare e interpretare i segnali provenienti da Microsoft Defender for Identity per intercettare vettori d'attacco evoluti, inclusi gli abusi dei servizi di certificato (vulnerabilità ESC) e i tentativi di persistenza tramite Shadow Credentials.

Quali sono i benefici concreti di questo formato da 4 ore rispetto a un corso di sicurezza tradizionale?

Questo formato Flash Training elimina la teoria generica per concentrarsi esclusivamente su tecniche d'attacco reali e contromisure immediate. In mezza giornata di formazione intensiva, i sistemisti e i responsabili della sicurezza ottengono una checklist operativa di hardening e una profonda comprensione dei rischi legati alle credenziali, applicabile fin dal giorno successivo sulla propria infrastruttura aziendale.

Corsi correlati

corso sicurezza delle credenziali in active directory

Corso Sicurezza e Hardening dell’identità con Microsoft Entra ID

corso sicurezza delle credenziali in active directory

Corso Ethical Hacking: formazione per professionisti su standard CEH

corso sicurezza delle credenziali in active directory

Corso Red Teaming: Active Directory Attack and Defense

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: