Active Directory. Пентест внутренней инфраструктуры

16 участников

О чём курс

Освойте полный цикл инфраструктурного пентеста Active Directory: от начальной разведки и эксплуатации протоколов аутентификации до обхода EDR-систем и подготовки профессиональной отчетности. Программа охватывает атаку на Kerberos и NTLM, методы повышения привилегий, горизонтальное перемещение и закрепление в скомпрометированной системе. Вы научитесь анализировать инфраструктуру с точки зрения SOC, выявляя слабые места до того, как их используют злоумышленники. Обучение включает 26 недель интенсивной практики с использованием реальных инструментов тестирования безопасности.

Программа обучения

  • Модуль 1. Архитектура MS Active Directory
    • Неделя 1: Основы Active Directory: от структуры до групповых политик
    • Неделя 2: Безопасность AD: анализ уязвимостей и управление доступами
  • Модуль 2. Проведение разведки
    • Неделя 3: OSINT и пассивная разведка: как найти максимум информации
    • Неделя 4: Активная разведка: анализ инфраструктуры и поиск слабых мест
  • Модуль 3. Атаки на протоколы аутентификации
    • Неделя 5: Взлом NTLM и Kerberos: теория атак на аутентификацию
    • Неделя 6: Эксплуатация уязвимостей: от Pass-the-Hash до Kerberoasting
  • Модуль 4. Поиск потенциальных векторов компрометации и их эксплуатация
    • Неделя 7: Анализ инфраструктуры: поиск векторов атак
    • Неделя 8: Эксплуатация Resource-Based Constrained Delegation
    • Неделя 9: Атаки на PKI и нестандартные уязвимости
  • Модуль 5. Локальное повышение привилегий на Linux и Windows
    • Неделя 10: Повышение привилегий в Windows: уязвимые службы и обход UAC
    • Неделя 11: Эксплуатация уязвимостей ядра и файловых систем в Linux
    • Неделя 12: Инструменты автоматизации: от PEASS-ng до Metasploit
  • Модуль 6. Горизонтальное перемещение
    • Неделя 13: Инструменты перемещения: SMB, RDP и WinRM
    • Неделя 14: Атаки на сети и обход изоляции
  • Модуль 7. Пост-эксплуатация и закрепление
    • Неделя 15: Закрепление в системе: backdoor, persistence и EDR bypass
    • Неделя 16: Пост-эксплуатационный анализ: скрытность и удаление следов
  • Модуль 8. Malware для тестирования безопасности
    • Неделя 17: Разработка вредоносного ПО: основы
    • Неделя 18: Обход антивирусов и анализ поведения
  • Модуль 9. Анализ логов системы
    • Неделя 19: Основы анализа логов
    • Неделя 20: SIEM-системы и выявление атак
  • Модуль 10. Написание отчета
    • Неделя 21: Основы документирования тестирования
    • Неделя 22: Практика создания отчетов
  • Модуль 11. Финальный экзамен (сертификация) - 4 недели
Складчина создана 1 октября 2025 г. · описание обновлено 2 мая 2026 г.

Теги курса

Профессии
Инструменты
6 967 ₽ 107 000 ₽