Active Directory - Mitigação e Detecção
Objetivo
Converter achados ofensivos em controles defensivos sustentáveis para identidades, objetos AD e caminhos de administração privilegiada.
Checklist de Hardening
- Aplicar modelo tiered admin e reduzir privilégios permanentes.
- Revisar delegações/ACL em OUs, grupos e objetos críticos.
- Endurecer contas de serviço e rotação de credenciais/chaves.
- Restringir trusts e segmentar caminhos administrativos.
Checklist de Detecção
- Alertar alterações em grupos privilegiados e GPOs críticas.
- Correlacionar logons administrativos fora de baseline.
- Monitorar mudanças de ACL em objetos sensíveis.
- Aplicar reteste periódico em vetores corrigidos.
Comandos de Verificação
terminal
# Contexto e auditoria local/de domínio
whoami /groups
auditpol /get /category:*
# Grupos privilegiados
net group "Domain Admins" /domain
net group "Enterprise Admins" /domain
# Trust e objetos AD
Get-ADTrust -Filter *
Get-ADOrganizationalUnit -Filter * | Select-Object -First 30
# Eventos recentes
wevtutil qe Security /c:40 /f:textCritério de Fechamento
- Achado com owner definido, prazo e evidência de correção.
- Risco residual documentado quando houver exceção operacional.
- Reteste comprova bloqueio do vetor e detecção funcional.