- Este evento ha pasado.
Introducción al pentest sobre entornos de Directorio Activo II – Intermedio
09/05/2023 @ 9:30 am - 10/05/2023 @ 1:30 pm UTC+2
50€Introducción Intermedia a entornos de Directorio Activo y su análisis desde un punto de vista ofensivo.
Esta formación está orientada en conocer todos los puntos necesarios para realizar una revisión de seguridad sobre este tipo de entornos. Se conocerán las vulnerabilidades y fallos de configuración más comunes que se pueden encontrar en un Directorio Activo y se entenderán los abusos que se pueden realizar. Además, se dispondrá del conocimiento necesario para corregir (o mitigar) estas vulnerabilidades en entornos reales.
Programa
Día 1 Módulos I, II, III: 4 horas
- Módulo I: Introducción a Directorio Activo
- Módulo II: PowerShell para Pentesting
- Módulo III: Reconocimiento y enumeración avanzada en un Directorio Activo
Día 2: Módulos IV, V, VI, VII: 4 horas
- Módulo IV: Fallos de configuración de Directorio Activo y cómo encontrarlos
- Módulo V: Extracción de secretos
- Módulo VI: Cómo desplazarse por un Directorio Activo: Técnicas avanzadas de movimiento lateral
- Módulo VII: Laboratorio práctica donde poner a prueba lo comentado
Contenido del curso
Módulo I: Introducción a Directorio Activo
- Qué es un Directorio Activo breve resumen)
- Confianzas en un AD: Direcciones y Transitividad
- Kerberos
- KillChain
Módulo II: PowerShell para Pentesting
- Conceptos básicos: Variables y procesos hijo
- Conceptos básicos: Políticas de ejecució n
- Conceptos básicos: Modos de lenguaje
- Conceptos básicos: Cargar módulos de PowerShell
- AMSI: AntiMalware Scan Interface
Módulo III: Reconocimiento y enumeración avanzada en un Directorio Activo
- Enumeración en AD
- Enumeración manual Power View vs AD Module
- Enumeración automática: BloodHound vs ADRecon
Módulo IV: Fallos de configuración de Directorio Activo y cómo encontrarlos
- Abuso de ACLs
- Forced Authentication
- Abuso de Kerberos
- Módulo V: Extracción de secretos
- Conceptos básicos: LSASS
- Conceptos básicos: SAM y secretos LSA
- Conceptos básicos: NT DS DIT
Módulo VI: Cómo desplazarse por un Directorio Activo: Técnicas ofensivas de movimiento lateral
- Impacket
- Pass The Hash
- Pass The Ticket
- CrackMapExec
Módulo VII Laboratorio práctica