Большинство корпоративных сетей управляются через Windows Active Directory, и этот курс закрывает пробел в навыках защиты, обучая поиску уязвимостей в инфраструктуре Windows. Вы пройдете путь от обычной учетной записи пользователя до получения прав администратора предприятия, моделируя реальные сценарии атак и обхода защиты.
Основное внимание уделяется не поиску багов в ПО, а эксплуатации функций самого домена, которые часто остаются без внимания администраторов. Внутри разбираются техники перечисления AD, атаки на Kerberos (Golden и Silver Ticket), проблемы с ACL, работа с доверительными отношениями SQL-серверов и методы повышения привилегий.
Курс рассчитан на специалистов, желающих развиваться в направлении Red Team и тестирования на проникновение. К финалу обучения вы освоите арсенал инструментов для атак на Active Directory и научитесь проводить профессиональный аудит безопасности корпоративных сетей.
Отзывов пока нет. Будьте первым!