04. Windows и Active Directory: устройство, защита, детект
Реестр, службы, журналы, домен, Kerberos и групповые политики — и то, как защитник видит активность в этой инфраструктуре.
WindowsActive DirectoryKerberosдетектSysmon3 уроков~26 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…
Чему вы научитесь
- Ориентироваться в компонентах Windows и понимать, где хранятся ключевые артефакты.
- Разбираться в структуре домена, Kerberos, доверительных отношениях и политиках.
- Знать типовые классы техник против домена на уровне концепций и уверенно их детектировать.
- Настроить сбор событий, Sysmon и базовые правила детектирования.
Предпосылки: Направления 1–3.
Практика: Домен для тренировок разворачивайте только в изолированной сети; учебные стенды с уязвимостями не выкладывайте в интернет.
Уроки
1. Windows внутри: реестр, службы, права, артефакты
Где Windows хранит важное и какие артефакты помогают в расследовании.
средний45 мин
2. Active Directory: домен, Kerberos, политики, доверие
Как устроен домен и аутентификация, какие объекты и связи существуют и что это значит для защиты.
средний50 мин
3. Техники против домена как концепции и как их ловить
Классы техник против домена описываем на уровне идей и признаков, а затем строим детекты на эти признаки.
продвинутый55 мин
Экзамен и сертификат
12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.
Пройти экзамен