О чём курс

Научитесь находить критические уязвимости в доменных сетях и предотвращать вторжения до того, как ими воспользуются злоумышленники. Программа сфокусирована на реальных методах анализа безопасности Active Directory: от первичной разведки и захвата учетных данных до продвижения внутри домена и эксплуатации конфигураций Kerberos. Вы освоите современные инструменты, включая C2-фреймворк Havoc, и научитесь настраивать защиту инфраструктуры, предотвращая утечки данных и репутационные потери.

Программа обучения

  • Приветствие
  • Вступление к курсу
  • Советы и рекомендации
  • Подготовка виртуальной машины
  • Введение в Active Directory
  • Инфраструктура и C2 Havoc
  • Внешняя разведка и сбор информации
  • Получение первоначального доступа
  • Локальное повышение привилегий
  • Получение учетных данных (часть 1)
  • Получение учетных данных (часть 2)
  • Сохранение доступа в системе
  • Туннелирование трафика
  • Сбор информации в домене
  • Продвижение в домене
  • Kerberos в Active Directory
  • Делегирование Kerberos
  • Уязвимые конфигурации списков доступа
  • Сетевые и ретрансляционные атаки в домене
  • Microsoft SQL Server в Active Directory
  • Центр сертификации в Active Directory
  • Доверительные отношения между доменами
  • “Low-Hanging Fruit” техники и эксплоиты
Складчина создана 11 декабря 2024 г. · описание обновлено 3 мая 2026 г.

Теги курса

Профессии
Инструменты
7 170 ₽ 103 990 ₽