Практикум Атака на Active Directory
О чём курс
Курс «Практический курс по безопасности Active Directory» представляет собой глубокое погружение в одну из самых критически важных и одновременно уязвимых областей корпоративной IT-инфраструктуры. Active Directory является фундаментом большинства современных сетей, и понимание механизмов её защиты — это ключевой навык для любого специалиста, работающего с Windows-средами. Данная программа разработана для тех, кто хочет не просто поддерживать работоспособность домена, но и научиться видеть его глазами атакующего, чтобы эффективно предотвращать киберугрозы. В рамках обучения вы пройдете путь от базовой разведки до реализации продвинутых техник компрометации, таких как Golden Ticket, что позволит вам на практике осознать, как именно злоумышленники проникают в сеть и закрепляются в ней.
Курс ориентирован на широкий круг профессионалов. Системные администраторы Windows найдут здесь инструменты для выхода за рамки привычного администрирования, научившись выстраивать эшелонированную защиту. DevOps и DevSecOps инженеры смогут интегрировать лучшие практики безопасности в свои процессы CI/CD, закрывая критические уязвимости конфигураций AD на ранних этапах. Пентестеры и специалисты по информационной безопасности получат мощную базу для освоения продвинутых техник эксплуатации, что критически важно для проведения качественных аудитов безопасности и тестирований на проникновение.
Обучение проходит в интенсивном практическом формате. Вы не просто изучаете теорию, а работаете с реальными векторами атак, используя современные инструменты, такие как BloodHound, для визуализации путей компрометации. Вы научитесь проводить атаки на протоколы аутентификации, манипулировать билетами Kerberos и использовать методы репликации учетных данных. Однако главной целью курса является не только демонстрация уязвимостей, но и обучение методам защиты. Вы детально разберете концепции Hardening, внедрение Tier Model и использование LAPS для минимизации рисков. По итогам обучения вы будете обладать комплексным пониманием того, как защитить Active Directory от современных угроз, что сделает вас незаменимым специалистом в любой организации, где безопасность домена стоит на первом месте. Завершением курса станет итоговый проект, который позволит закрепить полученные знания на практике и продемонстрировать готовность к решению реальных задач по обеспечению безопасности инфраструктуры.
Программа обучения
- Введение
- Архитектура безопасности Active Directory и протоколы аутентификации
- Пассивная и активная разведка в домене
- Визуализация векторов атаки с BloodHound
- Атаки на протоколы канального уровня и NTLM Relay
- Pass-the-Hash (PtH) и Overpass-the-Hash
- Kerberoasting: Атака на сервисные учетные записи
- Pass-the-Ticket (PtT) и манипуляции с билетами
- Silver Tickets: Подделка сервисных билетов
- Golden Ticket: Полный захват домена
- DCSync: Репликация учетных данных
- DCShadow: Атака через поддельный контроллер домена
- Защита Active Directory и Hardening
- Итоговый проект
- Заключение
Теги курса
Другие материалы автора 2
КЗ Константин Зубченко Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.