36 дней назад
[Архив] Redteam, пентест, специалист по защите, Admin AD/AAD
ST
SHENZHEN TECHNOLOGY CO. LTD.
Удалёнка
40–150k ₽
на руки
честная вилка
ГрейдSenior
ФорматУдалёнка
Опыт—
Занятость—
Проведение Red Team операций и внутренних пентестов с фокусом на Active Directory и Azure AD, разработка кастомных инструментов обхода EDR и средств атаки на низком уровне.
Чем предстоит заниматься
- Проведение внутренних пентестов с фокусом на Active Directory и Azure AD
- Разработка кастомных загрузчиков, дропперов и средств обхода EDR на C/C++ и ассемблере
- Симуляция полного цикла атаки от начального доступа до эскалации привилегий до Domain Admin
- Анализ безопасности Entra ID, включая атаки на синхронизацию, федерацию и облачные политики условного доступа
- Создание PoC-эксплойтов для повышения привилегий и эксплуатации уязвимостей в Windows
- Участие в разработке внутреннего C2-фреймворка и средств автоматизации
Требования
- Практический опыт атак на AD: Kerberoasting, AS-REP Roasting, Pass-the-Hash/Ticket, DCSync, атаки на ACL/ACE, RBCD, AD CS (ESC1-ESC8)
- Уверенное знание C/C++ и ассемблера (x86/x64), опыт написания шеллкода, DLL-прокси, обхода песочниц
- Понимание Windows Internals: PE-формат, загрузка DLL, APC-инъекции, PPL, механизмы аутентификации Kerberos, NTLM, Credential Guard
- Понимание Azure AD: токены PRT, access/refresh, атаки Pass-the-Cookie/Token, злоупотребление корпоративными приложениями
- Практическое знакомство с техниками обхода EDR: обфускация стека вызовов, непрямые системные вызовы, unhooking DLL
- Подтверждение практического опыта материалами из собственной лаборатории (например, GOAD или аналогичной)
Условия
- Полностью удалённая работа с гибким графиком
- Высокая конкурентоспособная оплата, обсуждается индивидуально
- Полная конфиденциальность на всех этапах сотрудничества
- Предоставление доступа к изолированным стендам для тестирования
Стек
C/C++ассемблер x86/x64Active DirectoryAzure ADKerberosNTLMEDRC2-фреймворк
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто