
E-mmersion para Microsoft Defender for Identity: ataque, detección e investigación de amenazas de identidad
La identidad es el camino que siguen la mayoría de los atacantes para pasar de una cuenta comprometida al control del dominio. En este laboratorio práctico, su equipo simula reconocimiento, robo de credenciales y movimiento lateral contra Active Directory, e investiga cada alerta que genera Microsoft Defender for Identity.
- Formato
- Laboratorio práctico guiado por instructor
- Laboratorios
- Lab 1 (ligero) y Lab 2 (completo)
- Dirigido a
- Responsables técnicos y profesionales de TI
- Entorno
- Laboratorio controlado, con acompañamiento experto
Ataques reales, alertas reales
Cada ejercicio reproduce una técnica observada en intrusiones reales y analiza la alerta que dispara, la lógica de detección que la sustenta y cómo responder.
- Implementar y administrar sensores de Microsoft Defender for Identity en un entorno controlado.
- Reconocimiento de usuarios y direcciones IP mediante SMB, que expone los patrones de acceso a SYSVOL que usan los atacantes para moverse lateralmente.
- Mapeo de la red mediante reconocimiento DNS, incluidas transferencias de zona AXFR no autorizadas.
- Reconocimiento de entidades de seguridad mediante LDAP, la fase inicial de un ataque de Kerberoasting.
- Sospecha de ataques DCSync y conexiones sospechosas mediante el protocolo remoto EFS.
- Exfiltración de datos mediante SMB, como la copia de ntds.dit desde un controlador de dominio a una estación de trabajo.
Cómo se desarrolla el laboratorio
Una sesión estructurada que va del contexto a la simulación práctica de ataques y al análisis con nuestros expertos.
Introducción y acceso
Definimos objetivos, presentamos Microsoft Defender for Identity, validamos el acceso de cada participante y recorremos la interfaz del laboratorio.
Ejercicios prácticos
Los participantes analizan datos de seguridad, actividad de usuarios e indicadores de riesgo; luego simulan movimiento lateral, robo de credenciales y reconocimiento, y revisan las alertas en tiempo real.
Análisis de escenarios y cierre
Revisamos la lógica de detección, las estrategias de respuesta y las prácticas de mitigación, cerramos con preguntas y conclusiones clave, y compartimos recursos para seguir formándose.
Lo que su equipo se lleva
Experiencia práctica
Práctica real en la implementación y administración de sensores de Defender for Identity, más allá de lo que enseña la documentación.
Detección y análisis de amenazas
Capacidad para identificar comportamientos anómalos e investigar alertas en tiempo real de reconocimiento, acceso a credenciales, movimiento lateral y exfiltración.
La perspectiva del atacante
Una comprensión clara de los vectores de ataque a la identidad más comunes, obtenida al ejecutar usted mismo escenarios de movimiento lateral y robo de credenciales.
Pensado para quienes protegen la identidad
- Responsables técnicos que evalúan o amplían el uso de Microsoft Defender for Identity.
- Profesionales de TI y seguridad que administran Active Directory local o identidad híbrida en Microsoft Entra ID.
- Analistas de SOC que clasifican alertas de identidad en Microsoft Defender XDR.
- Equipos que buscan orientación experta y soporte técnico durante toda la sesión.
Cómo encaja este laboratorio
Defender for Identity es una capa de la protección de la identidad. Estas ofertas extienden el mismo trabajo a operaciones asistidas por IA, controles de acceso y respuesta 24×7.
Reserve su laboratorio E-mmersion
Cuéntenos cómo es su entorno de identidad y qué necesita practicar su equipo. Le recomendaremos el laboratorio adecuado y programaremos la sesión.
Llamada de alcanceConfirmamos objetivos, participantes y el entorno de identidad que el laboratorio debe reflejar.
Selección del laboratorioRecomendamos el Lab 1 (ligero) o el Lab 2 (completo) según la experiencia y los objetivos de su equipo.
Sesión guiadaNuestros expertos conducen el laboratorio con su equipo y brindan soporte técnico de principio a fin.