← Направления

04. Windows и Active Directory: устройство, защита, детект

Реестр, службы, журналы, домен, Kerberos и групповые политики — и то, как защитник видит активность в этой инфраструктуре.

WindowsActive DirectoryKerberosдетектSysmon3 уроков~26 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…

Чему вы научитесь

Предпосылки: Направления 1–3.
Практика: Домен для тренировок разворачивайте только в изолированной сети; учебные стенды с уязвимостями не выкладывайте в интернет.

Уроки

1. Windows внутри: реестр, службы, права, артефакты
Где Windows хранит важное и какие артефакты помогают в расследовании.
средний45 мин
2. Active Directory: домен, Kerberos, политики, доверие
Как устроен домен и аутентификация, какие объекты и связи существуют и что это значит для защиты.
средний50 мин
3. Техники против домена как концепции и как их ловить
Классы техник против домена описываем на уровне идей и признаков, а затем строим детекты на эти признаки.
продвинутый55 мин

Экзамен и сертификат

12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.

Пройти экзамен

Первоисточники

CyberPath — обучение пентесту, кибербезопасности и сетевой грамотности