News aus aller Welt
Start
heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
Politik · 24.07.2026 14:00

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Kurz: Das Active Directory bleibt ein zentrales Angriffsziel für Ransomware. Ein neuer iX-Workshop vermittelt praxisnah Strategien zur Absicherung der Infrastruktur.

Die kritische Rolle des Active Directory in der IT-Sicherheit

In modernen Unternehmensnetzwerken fungiert das Active Directory (AD) als zentrales Identitäts- und Zugriffssystem. Aufgrund dieser Schlüsselposition ist es für Cyberkriminelle ein hochattraktives Ziel. Insbesondere Ransomware-Kampagnen zielen häufig darauf ab, die Kontrolle über das AD zu erlangen, um sich im Netzwerk auszubreiten und weitreichenden Schaden anzurichten. Um diesen Bedrohungen proaktiv zu begegnen, bietet das iX-Magazin einen spezialisierten Workshop an, der sich intensiv mit der Absicherung lokaler AD-Umgebungen befasst.

Fundierte Analyse von Angriffsszenarien

Ein effektiver Schutz setzt voraus, dass IT-Verantwortliche die Methoden der Angreifer verstehen. Der Workshop vermittelt daher zunächst die theoretischen Grundlagen, die von der Funktionsweise der AD-Objekte bis hin zu den Authentifizierungsprotokollen Kerberos und Net-NTLM reichen.

Auf dieser Basis werden typische Angriffspfade analysiert, die in der Praxis immer wieder beobachtet werden:

* **Informationsbeschaffung:** Wie Angreifer das Netzwerk sondieren.

* **Fehlkonfigurationen:** Die Ausnutzung von Schwachstellen in der AD-Struktur.

* **Spezifische Techniken:** Vertiefung in Methoden wie Kerberoasting, Pass-the-Hash, Lateral Movement sowie Delegierungsangriffe.

* **Erweiterte Angriffsflächen:** Einbeziehung angrenzender Dienste wie Microsoft Exchange oder SQL Server.

Praxisnahe Schutz- und Härtungsmaßnahmen

Das Ziel des Workshops ist die direkte Anwendung der erlernten Inhalte. Die Teilnehmenden lernen, wie sie Schwachstellen in ihrer eigenen Umgebung identifizieren und beheben können. Hierbei kommen etablierte Werkzeuge wie BloodHound, PowerView und PingCastle zum Einsatz.

Zu den zentralen Schutzstrategien gehören:

* **Härtung der Infrastruktur:** Umsetzung von Tiering-Modellen und der Einsatz von LAPS (Local Administrator Password Solution).

* **Rechteverwaltung:** Eine restriktive Vergabe von Berechtigungen sowie der Schutz administrativer Konten.

* **Monitoring und Detektion:** Aufbau von Logging- und Auditing-Strategien zur frühzeitigen Erkennung von Anomalien.

* **Moderne Abwehr:** Einsatz von zentraler Protokollauswertung sowie innovativen Technologien wie Honeypots zur Täuschung von Angreifern.

Expertise aus der Praxis

Die Leitung des Workshops übernimmt Frank Ully, ein erfahrener Pentester und Security Consultant. Sein Fokus liegt auf der Vermittlung realer Angriffsszenarien, die er aus seiner täglichen Arbeit in Unternehmensumgebungen kennt. Durch diesen praxisorientierten Ansatz erhalten IT-Administratoren und Security-Fachleute nicht nur theoretisches Wissen, sondern konkrete Empfehlungen für den sicheren Betrieb ihrer AD-Infrastrukturen.

Zielgruppe und organisatorische Details

Das Angebot richtet sich an IT-Administrierende, Sicherheitsverantwortliche und Fachkräfte, die ihre Kompetenzen im Bereich Identity Management und AD-Security vertiefen möchten. Für Interessierte, die zusätzlich den Fokus auf Microsoft Entra ID legen wollen, wird ergänzend ein Workshop zu Azure- und Entra-ID-Szenarien empfohlen.

Die Workshops finden online in zwei Zeiträumen statt:

* **September:** 07.09. bis 09.09.2026

* **Dezember:** 09.12. bis 11.12.2026

Für beide Termine gibt es jeweils einen Frühbucher-Rabatt, sofern die Anmeldung bis zum 10. August beziehungsweise 11. November 2026 erfolgt.

Bild: Pexels: https://www.pexels.com/de-de/foto/polizei-notfall-lichter-notfahrzeugbeleuchtung-nahansicht-14591006/ · Foto: Connor Scott McManus
Quelle: https://www.heise.de/news/iX-Workshop-Lokales-Active-Directory-gegen-Angriffe-absichern-11362208.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag