Aprenda as principais técnicas para a realização de testes de invasão (Pentest) em ambientes de Active Directory da Microsoft, explorando os serviços de forma furtiva e utilizando técnicas e metodologias consagradas no mercado. Aprenda a enumerar e explorar Servidores SQL, Domínios, Florestas, escalando privilégios se evadindo de mecanismos de defesas.
Dificuldade
Carga horária
40 horas
Disponibilidade
Ao vivo via internet
Idioma
Português
Programa de estudos
Treinamento para profissionais que desejam se aperfeiçoar ainda mais na área de segurança ofensiva.
Destinado a integrantes do Red Team que estão a procura de aprender novas técnicas de enumeração, exploração, escalação de privilégios e de evasão de mecanismos de segurança.
E também para os instegrantes do Blue Team que desejam levantar indíces de compromentimento e identificar as formas como os ataques são realizados dentro da rede, desde a sua concepção até o comprometimento das credenciais do administrador.
Este curso é focado em um ambiente Microsoft Acrive Directory e possui máquinas Windows 10 e Server 2016 e 2019 totalmente atualizadas e montadas em um ambiente realista a fim de prover a noções de segurança a fim de ensinar técnicas de ataque e defesa do ambiente.
Através de um treinamento 100% prático, o aluno entenderá a complexa relação entre florestas, domínios e unidades organizacionais.
Assim como em um Pentest Real, após receber um shell num ambiente Windows o aluno aprenderá a realizar ataques e enumerações de máquinas, de domínio e de serviços apenas utilizando o PowerShell. Para tanto, haverá um módulo dedicado a esta linguagem multi tarefa, a fim de cobrir suas características e possibilidades.
Aprenderá, também, técnicas de ataque do protocolo Kerbero para aumentar seus privilégios e abusar de confiança entre objetos no Domínio e entre Florestas.
Este treinamento tem por objetivo desenvolver as seguintes habilidades:
Engenheiro, Pós-Graduado em Cybersecurity, possui as certificações OSCP, CRTP, CEH Practical, DCPT e SCFE. Atua em um centro de tratamento de Incidentes de Rede das Forças Armadas no sul do Brasil. Possui Foco em Seguraça Ofensiva, Red Team, Active Directory Exploitation e Análise de malware. É professor e Palestrante.
Saiba maisSim, já realizamos a venda dos treinamentos para diversos órgãos governamentais, como tribunais de justiça, ministério público e etc. Sendo assim temos todos os requisitos e documentação necessária para realizar este tipo de venda.