Entenda, proteja e teste o Active Directory.
Aprenda os fundamentos do Active Directory, autenticação, hardening, recuperação, pentest e os principais vetores de ataque encontrados em ambientes corporativos Microsoft.
Conheça o Active Directory por dentro. E saiba defendê-lo.
O Hacking Active Directory é uma jornada abrangente para profissionais que desejam entender, proteger e testar ambientes de Active Directory.
O treinamento começa pelos fundamentos do AD, incluindo domínios, árvores, florestas, DNS, FSMO, Kerberos, NTLM, GPOs e os principais componentes de uma infraestrutura Microsoft.
A formação também aborda recuperação, auditoria, hardening e técnicas utilizadas para avaliar vulnerabilidades e riscos em ambientes corporativos.
Vá além da administração do Active Directory
Entenda como o ambiente funciona, quais controles precisam ser protegidos e como vulnerabilidades podem comprometer toda uma organização.
Domine a arquitetura do AD
Compreenda domínios, florestas, Sites and Services, DNS, FSMO e os principais objetos do Active Directory.
Entenda autenticação
Aprenda os fundamentos de Kerberos, NTLM e Local Security Authority.
Fortaleça o ambiente
Trabalhe com auditoria, logs, senhas, security assessment e práticas de hardening.
Prepare-se para recuperação
Entenda backup, restauração autoritativa, recuperação e cenários envolvendo ransomware.
Avalie a segurança
Conheça metodologias de pentest, MITRE ATT&CK e avaliação de segurança aplicada ao Active Directory.
Conheça os principais ataques
Estude as técnicas mais relevantes utilizadas contra identidades e infraestruturas de domínio.
O que você vai aprender
Do funcionamento interno do Active Directory às práticas de proteção, recuperação, pentest e análise de ataques.
01 Introdução ao Hacking Active Directory
- Introdução ao curso.
- Material do treinamento.
02 Fundamentos do Active Directory
- Domínios, árvores e florestas.
- Sites and Services.
- DNS — Domain Name System.
- FSMO — Flexible Single Master Operations.
- Modelos de segurança Microsoft.
03 Autenticação
- Kerberos.
- NTLM.
- LSA — Local Security Authority.
04 Instalação e Objetos do Active Directory
- Instalação do Active Directory.
- RODC em Server Core.
- Group Policy Object — GPO.
- Diretrizes de grupo.
05 Plano de Recuperação do Active Directory
- Replicação do ADDS em IaaS no Azure.
- Backup e restauração autoritativa e não autoritativa.
- Recovery Services Vaults.
- Comprometimento por ransomware.
06 Cloud
- Azure Active Directory.
- Materiais Microsoft Azure.
07 Active Directory Hardening
- Security Assessment e Cyber Hygiene.
- Hardening de Domain Controllers.
- Logs do Active Directory.
- Auditoria.
- Gerenciamento de logs.
- Segurança de senhas.
08 Pentest no Active Directory
- MITRE ATT&CK Framework.
- Fundamentos de pentest no AD.
- MindMap de pentest.
09 Ataques ao Active Directory
- Brute Force.
- Password Spray.
- Kerberoasting.
- AS-REP Roasting.
- Pass-the-Hash.
- Pass-the-Ticket.
- Golden Ticket.
- Credential Dumping.
- DCSync.
- DCShadow.
- AdminSDHolder.
10 Conclusão
- Considerações finais.
Técnicas que fazem parte do universo Active Directory
Conhecer os vetores de ataque é parte fundamental do processo de proteção e avaliação de segurança.
Tudo para aprender de forma prática
Entenda onde o Active Directory pode falhar. E aprenda a protegê-lo.
Aprofunde seus conhecimentos em Active Directory, autenticação, hardening, recuperação e avaliação de segurança de ambientes corporativos Microsoft. Consulte as condições atuais diretamente na página oficial da Hotmart.
QUERO COMEÇAR AGORA