Пентест Active Directory с помощью Kali Linux - Red Team

16 участников

О чём курс

Большинство корпоративных сетей управляются через Windows Active Directory, и этот курс закрывает пробел в навыках защиты, обучая поиску уязвимостей в инфраструктуре Windows. Вы пройдете путь от обычной учетной записи пользователя до получения прав администратора предприятия, моделируя реальные сценарии атак и обхода защиты.

Основное внимание уделяется не поиску багов в ПО, а эксплуатации функций самого домена, которые часто остаются без внимания администраторов. Внутри разбираются техники перечисления AD, атаки на Kerberos (Golden и Silver Ticket), проблемы с ACL, работа с доверительными отношениями SQL-серверов и методы повышения привилегий.

Курс рассчитан на специалистов, желающих развиваться в направлении Red Team и тестирования на проникновение. К финалу обучения вы освоите арсенал инструментов для атак на Active Directory и научитесь проводить профессиональный аудит безопасности корпоративных сетей.

Программа обучения

  • Использование Kali Linux для тестирования Active Directory
  • Перечисление серверов с помощью nmap
  • Эксплуатация Active Directory через Metasploit
  • Работа с Empire для эксплуатации AD
  • Использование Evil-WinRM
  • Применение CrackMapExec
  • Практика использования AD из Windows
  • Техники бокового движения (lateral movement)
  • Повышение привилегий в домене
  • Атаки с сохранением активности в AD
  • Использование уязвимости EternalBlue
  • Атаки на Kerberos (Golden Ticket, Silver Ticket)
  • Анализ проблем ACL
  • Взаимодействие с SQL-серверами
  • Обходы защиты и механизмы фильтрации
Складчина создана 23 мая 2021 г. · описание обновлено 23 марта 2026 г.
210 ₽ 999 ₽