🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAtaque y Defensa de Directorio Activo
El corazón de casi toda empresa, y su punto débil
Casi cualquier empresa con más de cincuenta empleados administra sus usuarios y sus máquinas con un directorio de Windows. Es la pieza más valiosa y la peor configurada, porque crece por acumulación durante años y nadie limpia lo que dejó de hacer falta.
Esta ruta no se puede simular y no lo intenta: se recorre sobre un dominio real levantado en la nube, con controlador, estaciones y usuarios. Aprendes a enumerarlo desde dentro, a encontrar el camino de privilegios que nadie diseñó, a abusar de delegaciones y certificados, y —en la otra mitad de la ruta— a cerrar cada una de esas puertas y detectar cuando alguien las prueba.
Es lo que separa a un pentester de red de uno que trabaja en entornos de empresa, y es el terreno de CRTO.
Lo que va a cubrir
- 01 Qué es un dominio y qué se guarda en él
- 02 Enumeración desde dentro con credenciales de nadie
- 03 Kerberos - cómo funciona y por dónde se abusa
- 04 Caminos de privilegio que nadie diseñó
- 05 Permisos y delegaciones mal puestos
- 06 Servicios de certificados - la vía más limpia hacia el dominio
- 07 Relés y ataques de red sobre autenticación de Windows
- 08 La otra mitad - endurecer, y detectar cada intento