Active Directory. Пентест внутренней инфраструктуры
О чём курс
Освойте полный цикл инфраструктурного пентеста Active Directory: от начальной разведки и эксплуатации протоколов аутентификации до обхода EDR-систем и подготовки профессиональной отчетности. Программа охватывает атаку на Kerberos и NTLM, методы повышения привилегий, горизонтальное перемещение и закрепление в скомпрометированной системе. Вы научитесь анализировать инфраструктуру с точки зрения SOC, выявляя слабые места до того, как их используют злоумышленники. Обучение включает 26 недель интенсивной практики с использованием реальных инструментов тестирования безопасности.
Программа обучения
- Модуль 1. Архитектура MS Active Directory
- Неделя 1: Основы Active Directory: от структуры до групповых политик
- Неделя 2: Безопасность AD: анализ уязвимостей и управление доступами
- Модуль 2. Проведение разведки
- Неделя 3: OSINT и пассивная разведка: как найти максимум информации
- Неделя 4: Активная разведка: анализ инфраструктуры и поиск слабых мест
- Модуль 3. Атаки на протоколы аутентификации
- Неделя 5: Взлом NTLM и Kerberos: теория атак на аутентификацию
- Неделя 6: Эксплуатация уязвимостей: от Pass-the-Hash до Kerberoasting
- Модуль 4. Поиск потенциальных векторов компрометации и их эксплуатация
- Неделя 7: Анализ инфраструктуры: поиск векторов атак
- Неделя 8: Эксплуатация Resource-Based Constrained Delegation
- Неделя 9: Атаки на PKI и нестандартные уязвимости
- Модуль 5. Локальное повышение привилегий на Linux и Windows
- Неделя 10: Повышение привилегий в Windows: уязвимые службы и обход UAC
- Неделя 11: Эксплуатация уязвимостей ядра и файловых систем в Linux
- Неделя 12: Инструменты автоматизации: от PEASS-ng до Metasploit
- Модуль 6. Горизонтальное перемещение
- Неделя 13: Инструменты перемещения: SMB, RDP и WinRM
- Неделя 14: Атаки на сети и обход изоляции
- Модуль 7. Пост-эксплуатация и закрепление
- Неделя 15: Закрепление в системе: backdoor, persistence и EDR bypass
- Неделя 16: Пост-эксплуатационный анализ: скрытность и удаление следов
- Модуль 8. Malware для тестирования безопасности
- Неделя 17: Разработка вредоносного ПО: основы
- Неделя 18: Обход антивирусов и анализ поведения
- Модуль 9. Анализ логов системы
- Неделя 19: Основы анализа логов
- Неделя 20: SIEM-системы и выявление атак
- Модуль 10. Написание отчета
- Неделя 21: Основы документирования тестирования
- Неделя 22: Практика создания отчетов
- Модуль 11. Финальный экзамен (сертификация) - 4 недели
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.