Loading
_ DESCIFRANDO CONEXIÓN SEGURA...
Próximamente Laboratorio en la nube Ruta

Ataque y Defensa de Directorio Activo

El corazón de casi toda empresa, y su punto débil

Casi cualquier empresa con más de cincuenta empleados administra sus usuarios y sus máquinas con un directorio de Windows. Es la pieza más valiosa y la peor configurada, porque crece por acumulación durante años y nadie limpia lo que dejó de hacer falta.

Esta ruta no se puede simular y no lo intenta: se recorre sobre un dominio real levantado en la nube, con controlador, estaciones y usuarios. Aprendes a enumerarlo desde dentro, a encontrar el camino de privilegios que nadie diseñó, a abusar de delegaciones y certificados, y —en la otra mitad de la ruta— a cerrar cada una de esas puertas y detectar cuando alguien las prueba.

Es lo que separa a un pentester de red de uno que trabaja en entornos de empresa, y es el terreno de CRTO.

Lo que va a cubrir

  1. 01 Qué es un dominio y qué se guarda en él
  2. 02 Enumeración desde dentro con credenciales de nadie
  3. 03 Kerberos - cómo funciona y por dónde se abusa
  4. 04 Caminos de privilegio que nadie diseñó
  5. 05 Permisos y delegaciones mal puestos
  6. 06 Servicios de certificados - la vía más limpia hacia el dominio
  7. 07 Relés y ataques de red sobre autenticación de Windows
  8. 08 La otra mitad - endurecer, y detectar cada intento

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad