// ближайший старт · 17 сентября

Атаки на Active Directory

Внутренний пентест Active Directory за 9 недель: 36 техник — от разведки до полного захвата домена. Курс выводит с уровня Junior на уверенный Middle во внутреннем пентесте AD.

смотреть программу
Атаки на Active Directory

Чем этот курс отличается

Только Active Directory, 100% фокус

Фундамент по самой AD — архитектуру, Kerberos, NTLM — даём внутри курса. Общие пентест-темы вне домена не повторяем: все 9 недель сфокусированы на Active Directory.

Свежие техники, а не только классика

Классика плюс атаки, которых почти нигде нет: Timeroasting, Pre2k. Программа обновляется под свежие угрозы.

Уровень Middle, а не только джуновские задачи

Разбираем не только «как», но и «почему» работает атака: делегирование Kerberos, цепочки до домена, продвинутые сценарии. Это то, что отличает middle-пентестера от джуна.

Самый полный блок по DACL

11 техник на мисконфигурации DACL — раскрыто глубже, чем где-либо на рынке.

Программа курса

Получи всю программу курса

Подробная раздатка: все 7 модулей и 36 техник с разбивкой по занятиям, стендам и инструментам. Забери на почту и реши, подходит ли курс.

Востребованное и высокооплачиваемое направление в пентесте

~90%крупных компаний
используют Active Directory
№1цель при внутреннем
пентесте
дефицитспециалистов по атакам
на AD на рынке

Active Directory — основа инфраструктуры почти в каждой компании и первая цель при внутреннем пентесте: именно через домен проходит большинство атак на организацию.

На курсе ты освоишь полную компрометацию домена — от разведки в доменной среде и работы с Kerberos и NTLM до эксплуатации мисконфигураций и выстраивания цепочек атак до администратора домена.

Объём программы145 ак.ч.
С преподавателем9 семинаров · 36 ак.ч.
Самостоятельно36 занятий · 109 ак.ч.
Длительность9 недель
Модулей · техник7 · 36
Практических заданий30+ на боевых стендах
Форматсинхронный / асинхронный

От базы — до полного захвата домена

Фундамент AD
01

Фундамент

Архитектура AD, Kerberos, NTLM и PKInit, эксплуатация низковисящих фруктов. База, чтобы понимать, что ты атакуешь и почему техники работают.

Техники атак
02

Техники

Разведка и горизонтальное перемещение, Roasting- и Relay-атаки, эксплуатация мисконфигураций DACL и атаки на ADCS для повышения привилегий.

Цепочки атак до домена
03

Цепочки до домена

Механизмы делегирования Kerberos и связывание отдельных техник в полные цепочки атак до компрометации всего домена.

Семь блоков — весь арсенал атак на AD

Архитектура AD, принципы работы Kerberos, NTLM и PKInit, эксплуатация низковисящих фруктов: NoPac, PrintNightmare и другие. Эта база нужна, чтобы понимать, что именно ты атакуешь и почему техники работают.
Сбор информации в сети Windows-машин, ключевые техники горизонтального движения, Password spraying. Навыки, которые применяются в каждом боевом внутреннем пентесте.
Pre2k, Timeroasting, всё семейство Roasting-атак (ASREQ, ASREP, Kerberoasting, Blind Kerberoasting), перечисление пользователей и распыление паролей через Kerberos. Покрываешь весь современный арсенал атак на Kerberos и NTLM.
Повышение привилегий через ESC1, ESC4, ESC7, ESC8, ESC15. Одно из самых результативных направлений атак на AD — позволяет добраться до администратора домена там, где другие техники не сработают.
GPO Abuse, SPN Jacking, Shadow Credentials, Abuse Logon Script, TargetedKerberoast, ForceChangePassword, AddMember, ReadGMSAPassword, ReadLAPSPassword, Grant Ownership, Grant FullControl. Самый большой блок курса — потому что именно мисконфигурации DACL чаще всего становятся ключом к компрометации домена.
NTLM Relay, Kerberos Relay, NTLM Reflection.
Атаки неограниченной, ограниченной и ресурсо-ограниченной делегации (RBCD). Продвинутый уровень — то, что отличает middle-пентестера от джуна.
// открытый эфир

Взлом Active Directory в прямом эфире

Active Directory объединяет пользователей, компьютеры и сервисы компании — поэтому ошибки в её настройке открывают атакующему путь к домену. На открытом практикуме разобрали, как использовать эти ошибки в пентесте.

На эфире показали, как:
  • провести разведку Active Directory
  • найти информацию о домене и пользователях
  • обнаружить слабые конфигурации
  • атаковать Kerberos
  • получить учётные данные
// эфир уже прошёл

Забери запись практикума

Оставь контакты — пришлём запись эфира «Взлом Active Directory» на почту.

Нажимая кнопку, ты соглашаешься с политикой обработки персональных данных

Навыки, за которые платят пентестерам

Видеть домен глазами атакующего

Освоишь разведку в доменной среде и научишься собирать информацию об организации Active Directory так, как это делают настоящие злоумышленники. Базовый навык, без которого внутренний пентест AD невозможен.

Эксплуатировать Kerberos, NTLM и низковисящие фрукты

Будешь уверенно проводить атаки класса Roasting и Relay, использовать готовые уязвимости. Этот блок закрывает большую часть типовых сценариев на боевых проектах.

Повышать привилегии через мисконфигурации и ADCS

Научишься эксплуатировать более 10 мисконфигураций DACL и основные техники атак на центр сертификации — там, где автоматические сканеры бесполезны.

Строить полные цепочки атак до домена

Освоишь механизмы делегирования Kerberos и научишься связывать отдельные техники в цепочки горизонтального перемещения до компрометации домена.

Кому подойдёт и что нужно

Кому подойдёт

Курс для тех, у кого уже есть базовые навыки пентеста и понимание Windows/Linux. Саму базу по Active Directory даём внутри — отдельно готовиться не нужно.

  • Пентестерам Junior–Middle — закрыть внутренний пентест AD и вырасти в уровне и доходе.
  • Системным администраторам — увидеть свою инфраструктуру глазами атакующего и понять, какие настройки реально опасны.
  • Администраторам безопасности — знать, какие мисконфигурации AD эксплуатируются на практике, и закрывать их первыми.
  • Специалистам Blue team — распознавать атаки на AD на ранних стадиях.

Что нужно для участия

  • Базовое понимание администрирования Windows
  • Понимание работы процессов аутентификации Windows: lsass, lsa, sam
  • Умение работать с командлетами PowerShell и командной строки
  • Навыки работы с семейством ОС Linux
  • Базовое понимание стека TCP/IP
  • Опыт работы с гипервизорами: VirtualBox, VMware
  • Не менее 8 ГБ DDR3 оперативной памяти
  • Жёсткий диск SSD со свободным местом не менее 256 ГБ
  • Поддержка аппаратной виртуализации (Intel VT-x, AMD-V)
  • Современная операционная система (минимально: Windows 10 x64)
  • VMware Workstation
  • Дистрибутив Kali Linux для виртуальных машин
  • VPN-клиент для подключения к удалённой виртуальной локальной сети

7 модулей · 36 техник

Как устроена Active Directory и протоколы аутентификации, эксплуатация низковисящих фруктов и разведка с горизонтальным перемещением в сети Windows — фундамент, без которого не работают остальные атаки.

Структура Active DirectoryKerberos, NTLM, PKInitНизковисящие фрукты: NoPac, PrintNightmareСбор информации в сети WindowsГоризонтальное перемещениеPassword spraying

Свежие атаки на учётные записи: Pre2k — эксплуатация компьютерных аккаунтов, созданных до внедрения обновлений безопасности; Timeroasting — получение хешей через аутентификацию с произвольным временем.

Pre2kTimeroasting

Полный арсенал Roasting-атак на Kerberos, а также перечисление пользователей и распыление паролей через сам протокол.

ASREQroastingASREProastingKerberoastingBlind KerberoastingПеречисление пользователейРаспыление паролей

Повышение привилегий через уязвимости центра сертификации — одно из самых результативных направлений: позволяет добраться до администратора домена там, где другие техники не сработают.

ESC1ESC4ESC7ESC8ESC15

Самый большой блок курса — 11 техник эксплуатации мисконфигураций DACL: именно они чаще всего становятся ключом к компрометации домена.

GPO AbuseSPN JackingShadow CredentialsAbuse Logon ScriptTargetedKerberoastForceChangePasswordAddMemberReadGMSAPasswordReadLAPSPasswordGrant OwnershipGrant FullControl

Перехват и подмена аутентификационных запросов для получения несанкционированного доступа.

NTLM RelayKerberos RelayNTLM Reflection

Продвинутый уровень: механизмы делегирования Kerberos и связывание отдельных техник в полные цепочки атак до захвата домена.

Основы делегации и Protected UsersНеограниченная делегацияОграниченная делегацияРесурсо-ограниченная делегация (RBCD)

Сертификат по итогам курса

Удостоверение о повышении квалификации и сертификат CyberED

Курс идёт по образовательной лицензии CyberED. При выполнении 100% базовых заданий ты получаешь удостоверение о повышении квалификации и электронный сертификат.

100% базовых заданийудостоверение + сертификат

Стоимость курса

единовременно
65 900 ₽
полная оплата курса
в рассрочку
3 430 ₽ /мес
24 месяца без переплаты · итого 82 320 ₽
Раннее бронирование
до 15%
Выпускникам CyberED
до 15%
Налоговый вычет
13%
Полная оплата курса
25%
цена на сайте указана за полную оплату
что входит
  • Доступ к стендам Портала CyberED на весь срок обучения
  • 9 семинаров с преподавателем по 4 ак.ч.
  • Живое общение с преподавателем и группой
  • 36 самостоятельных занятий · 109 ак.ч.
  • Удостоверение о повышении квалификации
  • Электронный сертификат CyberED