Полный курс тестирования на проникновение в Active Directory

О чём курс

Большинство корпоративных сетей опираются на Windows Active Directory, поэтому специалисту по безопасности критически важно понимать угрозы, возникающие внутри этой инфраструктуры. Курс моделирует реальные сценарии атак: вы пройдете путь от рядовой учетной записи без прав доступа до полного административного контроля над доменом.

В основе обучения лежит практический опыт взлома сред Windows и исследования уязвимостей, которые часто игнорируются администраторами. Вместо поиска багов в ПО акцент сделан на эксплуатации штатных функций домена, настройках прав доступа и логических ошибках конфигурации. Вы разберете работу с Kerberos (атаки Golden/Silver Ticket), настройки ACL, взаимодействие с SQL-серверами и методы сохранения доступа в скомпрометированной сети. Материал предназначен для начинающих специалистов по безопасности и тех, кто хочет развиваться в направлении Red Team.

Программа обучения

  • Взлом Red Team Active Directory
  • Поиск уязвимостей в Active Directory
  • Использование функций Active Directory
  • Повышение привилегий домена
  • Модуль PowerView PowerShell
  • Перечисление Active Directory
  • Использование сообщений Active Directory
  • Предварительная эксплуатация Active Directory
  • Повышение локальных привилегий
  • Сохранение доступа и доминирование в домене
  • Атаки на основе Kerberos (золотой и серебряный билеты)
  • Проблемы ACL и доверительные отношения с SQL-серверами
  • Обходы защиты
Складчина создана 12 апреля 2021 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 12

U Udemy Все материалы
166 ₽ 999 ₽