“Когда много ломаешь, когда у тебя накапливается бэкграунд, наступает момент, когда ты хочешь поделиться тем, что знаешь, заняться чем-то созидательным. Мы собрались год назад, Сергей из Академии Кодебай, Хакер Ральф и я, как раз после the Standoff. Мы захотели быть первыми, кто выпустит материал по Active Directory в таком объеме.” - Павел Никитин, 5-кратный победитель the Standoff.
Курс "Active Directory Пентест инфраструктуры" стартует 25 марта. Сложно переоценить его актуальность, ведь огромное количеством коммерческих пентестов завязано на Active Directory.
Сергей Попов, Генеральный директор ООО “Академия Кодебай”: Сегодня в Ru-сегменте аналогов такого курса нет.
"Мы стремились сделать его на голову выше зарубежных коллег, таких как Penetration Tester eXtreme version 2 от ELearnSecurity и курс Red Team Operator от Rasta Mouse. Мы сделали его а) насыщенным б) практичным в) актуальным, на базе реальных коммерческих пентестов."
Что внутри курса?
- Архитектура AD и ее базис
- Компоненты ADСS, Exchange, Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри?
- Техники и эксплоиты
Курс подготовлен командой Codeby, топ-1 по этичному хакингу и 5-кратными победителями the Standoff.
Авторы @hackerralf8 и Павел Никитин @BlackRabbit будут кураторами первых двух потоков. По сути, они поделятся подробным “руководством пользователя”, с материалами и инструкциями, как приходить в компанию и выполнять коммерческий пентест внутренней инфраструктуры.
Практическая лаборатория AD содержит 16 виртуальных машин, которые требуется сломать. Можно будет попробовать руками все самые актуальные атаки на Active Directory.