О чём курс

Курс «Практический курс по безопасности Active Directory» представляет собой глубокое погружение в одну из самых критически важных и одновременно уязвимых областей корпоративной IT-инфраструктуры. Active Directory является фундаментом большинства современных сетей, и понимание механизмов её защиты — это ключевой навык для любого специалиста, работающего с Windows-средами. Данная программа разработана для тех, кто хочет не просто поддерживать работоспособность домена, но и научиться видеть его глазами атакующего, чтобы эффективно предотвращать киберугрозы. В рамках обучения вы пройдете путь от базовой разведки до реализации продвинутых техник компрометации, таких как Golden Ticket, что позволит вам на практике осознать, как именно злоумышленники проникают в сеть и закрепляются в ней.

Курс ориентирован на широкий круг профессионалов. Системные администраторы Windows найдут здесь инструменты для выхода за рамки привычного администрирования, научившись выстраивать эшелонированную защиту. DevOps и DevSecOps инженеры смогут интегрировать лучшие практики безопасности в свои процессы CI/CD, закрывая критические уязвимости конфигураций AD на ранних этапах. Пентестеры и специалисты по информационной безопасности получат мощную базу для освоения продвинутых техник эксплуатации, что критически важно для проведения качественных аудитов безопасности и тестирований на проникновение.

Обучение проходит в интенсивном практическом формате. Вы не просто изучаете теорию, а работаете с реальными векторами атак, используя современные инструменты, такие как BloodHound, для визуализации путей компрометации. Вы научитесь проводить атаки на протоколы аутентификации, манипулировать билетами Kerberos и использовать методы репликации учетных данных. Однако главной целью курса является не только демонстрация уязвимостей, но и обучение методам защиты. Вы детально разберете концепции Hardening, внедрение Tier Model и использование LAPS для минимизации рисков. По итогам обучения вы будете обладать комплексным пониманием того, как защитить Active Directory от современных угроз, что сделает вас незаменимым специалистом в любой организации, где безопасность домена стоит на первом месте. Завершением курса станет итоговый проект, который позволит закрепить полученные знания на практике и продемонстрировать готовность к решению реальных задач по обеспечению безопасности инфраструктуры.

Программа обучения

  1. Введение
  2. Архитектура безопасности Active Directory и протоколы аутентификации
  3. Пассивная и активная разведка в домене
  4. Визуализация векторов атаки с BloodHound
  5. Атаки на протоколы канального уровня и NTLM Relay
  6. Pass-the-Hash (PtH) и Overpass-the-Hash
  7. Kerberoasting: Атака на сервисные учетные записи
  8. Pass-the-Ticket (PtT) и манипуляции с билетами
  9. Silver Tickets: Подделка сервисных билетов
  10. Golden Ticket: Полный захват домена
  11. DCSync: Репликация учетных данных
  12. DCShadow: Атака через поддельный контроллер домена
  13. Защита Active Directory и Hardening
  14. Итоговый проект
  15. Заключение
Складчина создана 18 июня 2026 г. · описание обновлено 19 июня 2026 г.

Теги курса

Инструменты

Другие материалы автора 2

КЗ Константин Зубченко Все материалы
16 028 ₽ 27 000 ₽