Corso Sicurezza delle credenziali in Active Directory
Durata: 4 ore
Live Online
Flash Training
Live Online
Flash Training
Difendere le credenziali in AD
L'accesso e il furto delle credenziali d'identità rappresentano la prima causa di compromissione delle infrastrutture aziendali. Questo Flash Training offre un percorso verticale e altamente tecnico dedicato alla protezione di Active Directory e degli ambienti Windows dai vettori di attacco più diffusi e sofisticati.
In sole 4 ore, analizzeremo l'anatomia delle minacce moderne — dal credential dumping evoluto agli abusi di Kerberos e AD CS — per poi concentrarci sulle contromisure pratiche e sulle strategie di hardening. Il programma integra le ultime novità dei sistemi operativi, tra cui i nuovi vincoli di Windows 11 Enterprise e Windows Server 2025, per fornire ai professionisti IT gli strumenti necessari a ridurre drasticamente la superficie d'attacco.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.Cosa imparerai
- A riconoscere l'anatomia e le tecniche avanzate di credential dumping (LSASS, SAM, attacchi basati su syscall)
- A identificare e mitigare gli attacchi ai protocolli di autenticazione come Kerberos (Kerberoasting, AS-REP Roasting, Golden Ticket) e gli abusi di Active Directory Certificate Services (AD CS)
- A implementare difese native per proteggere la memoria di Windows (Credential Guard, LSA Protection, regole ASR)
- A ridurre la superficie d'attacco applicando modelli di Tiering amministrativo, Windows LAPS 2.0 e logiche di autenticazione phishing-resistant
- A configurare i layer di monitoraggio e telemetria (Defender for Identity, Sysmon, Honeytoken) per rilevare tempestivamente i tentativi di movimento laterale
I vantaggi della formazione Nexsys
Trainer esperti e certificati
Formatori con esperienza concreta in ambito aziendale.Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.Vuoi padroneggiare le tecniche di Red Teaming e Blue Teaming su Active Directory?
Se oltre all'hardening delle credenziali hai la necessità di comprendere a 360° l'intero ciclo di vita di un attacco a una foresta AD — dalle fasi di ricognizione fino al Domain Dominance e alla forest recovery — scopri il corso Active Directory Attack and Defense.
Programma del Corso
Modulo 1: Anatomia degli attacchi alle credenziali su Windows e AD
- Credential dumping: LSASS, SAM, registry, DPAPI, memoria
- Tooling aggiornato: Mimikatz, ProcDump/comsvcs.dll, dumper syscall-based (nanodump/Dumpert) per evasione EDR, DCSync
- Token theft / impersonation
- Attacchi Kerberos — Kerberoasting, AS-REP Roasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver/Diamond ticket; abuso delle delegation (unconstrained / constrained / RBCD)
- Mappatura su MITRE ATT&CK – Credential Access come filo conduttore
Modulo 2: Attacchi moderni: certificati, identità ibrida e dMSA
- AD CS abuse: ESC1–ESC16, Shadow Credentials
- BadSuccessor / dMSA
- Piano cloud/ibrido: furto del Primary Refresh Token (PRT)
Modulo 3: Difesa: proteggere LSASS e le credenziali in memoria
- RunAsPPL / LSA Protection
- Credential Guard (oggi default-on su Win11 Enterprise idonei e Server 2025 → aggiorna la slide "come si abilita")
- WDAC + ASR (regola Block credential stealing from lsass.exe)
- Eliminare NTLM e RC4
Modulo 4: Ridurre la superficie d'attacco e Detection
- Windows LAPS 2.0: password locali + cifratura in AD + integrazione Entra ID
- PAW + Enterprise Access Model
- Tiering AD (T0, T1, T2)
- gMSA/dMSA per i service account (mitigazione diretta del Kerberoasting)
- Phishing-resistant auth: Windows Hello for Business, FIDO2/passkeys
- Detection layer: Microsoft Defender for Identity, Sysmon, Event ID chiave, honey account / honeytoken
Requisiti
Per partecipare con profitto alla formazione è consigliato conoscere i principi di:
- Una buona conoscenza dell'architettura standard di Active Directory (Domini, Forest, Group Policy).
- Familiarità con i concetti base di sicurezza dei sistemi operativi Windows Server.
Prezzo per formazione dedicata online
€ 390 + IVA a partecipante
Edizione a calendario
22 Ottobre 2026
Online - Live Virtual Class
€350+IVA a partecipante
A chi è rivolto
- Amministratori di Sistema e Domain Administrator
- Security Engineer e Cyber Security Specialist
- Network & Infrastructure Manager
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

FAQ Corso
Quali sono le vulnerabilità strutturali di Active Directory che si impara a mitigare in questo percorso?
Il corso si concentra sulla protezione del core d'identità aziendale. Imparerai a neutralizzare gli attacchi di credential dumping sulla memoria LSASS e a bloccare gli abusi legati ai protocolli di autenticazione tradizionali, come il Kerberoasting e il furto di ticket. L'obiettivo è configurare l'infrastruttura Windows per impedire ai cybercriminali di sfruttare i movimenti laterali in caso di violazione iniziale.
Come sono cambiate le best practice di protezione delle credenziali con l'arrivo di Windows Server 2025 e Windows 11 Enterprise?
Microsoft ha introdotto importanti cambi di paradigma lato sicurezza nativa. Durante il Flash Training vedremo come gestire l'attivazione automatica di default di Credential Guard su sistemi idonei e come sfruttare le evoluzioni di Windows LAPS 2.0 per la cifratura delle password locali in Active Directory. Analizzeremo inoltre le strategie per eliminare in sicurezza i protocolli obsoleti e vulnerabili come NTLM e RC4.
In che modo il corso affronta il rilevamento (detection) degli attacchi avanzati come l'abuso dei certificati AD CS?
La telemetria e il monitoraggio sono fondamentali per una difesa proattiva. Il programma dedica spazio all'analisi dei log degli Event ID chiave e all'utilizzo di Sysmon. Vedremo come configurare e interpretare i segnali provenienti da Microsoft Defender for Identity per intercettare vettori d'attacco evoluti, inclusi gli abusi dei servizi di certificato (vulnerabilità ESC) e i tentativi di persistenza tramite Shadow Credentials.
Quali sono i benefici concreti di questo formato da 4 ore rispetto a un corso di sicurezza tradizionale?
Questo formato Flash Training elimina la teoria generica per concentrarsi esclusivamente su tecniche d'attacco reali e contromisure immediate. In mezza giornata di formazione intensiva, i sistemisti e i responsabili della sicurezza ottengono una checklist operativa di hardening e una profonda comprensione dei rischi legati alle credenziali, applicabile fin dal giorno successivo sulla propria infrastruttura aziendale.
Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






