Ethical Hacking & Pentesting in Active Directory! Pratico!

所在平台: Udemy

课程主页: https://www.udemy.com/course/ethical-hacking-pentesting-in-microsoft-active-directory/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程名称:** Ethical Hacking & Pentesting in Active Directory! Pratico! **课程概述:** 本课程专注于在Microsoft Active Directory环境中进行道德黑客攻击和渗透测试。Active Directory是Microsoft开发的目录服务,用于管理Windows环境。本课程将引导学员构建一个包含Windows系统和Active Directory的模拟环境,以复现道德黑客和渗透测试人员日常使用的攻击技术和策略。 **为什么选择Windows和Active Directory?** 全球超过90%的企业使用Microsoft系统,其中绝大多数都依赖Active Directory进行管理。对于有志于从事进攻性安全领域的人员来说,掌握在这些架构上进行操作至关重要。 **课程场景:** 我们将模拟**内部渗透测试**的场景。这意味着: * 我们将被视为已进入客户网络,处于**非特权用户**的初始位置。 * 我们的访问权限相当于普通用户。 * 我们不会获得关于客户网络的任何额外信息。 **攻击方法论:** 我们的攻击方法将遵循以下步骤: 1. **初始攻击技术:** 获取对网络的初步访问。 2. **后渗透枚举技术:** 枚举网络,识别尽可能多的网络元素。 3. **后渗透攻击技术:** 尝试完全控制网络。 **总结:** 本课程旨在教您如何从一个低权限用户开始,通过一系列枚举和攻击技术,最终在Active Directory环境中获得完全控制权。期待在课程中与您相见!

课程评论(0条)

课程详情

Active Directory è il servizio di "directory" sviluppato da Microsoft che ci permette di gestire ambienti Windows.Il primo obiettivo di questo corso sarà quindi realizzare un'infrastruttura che utilizzi sistemi Windows e in particolar modo Active Directory.Tale simulazione ci permetterà di riprodurre ATTACCHI e STRATEGIE che ethical hacker e penetration tester utilizzano ogni giorno.Perchè proprio Windows e Active Directory?Oltre il 90% delle aziende nel mondo utilizza sistemi Microsoft e nella maggior parte dei casi la sua gestione richiede l'utilizzo di Active Directory.Se la vostra aspirazione è lavorare nella SICUREZZA OFFENSIVA allora quasi sicuramente agirete su queste tipologie di architetture.Il contesto in cui ci troveremo ad operare è tipicamente definito come: INTERNAL PENETRATION TESTINGCiò significa che daremo per scontato i seguenti punti:Ci troviamo all'interno della rete del cliente in una posizione NON PRIVILEGIATA.Ci possiamo connettere alla rete del cliente come farebbe un qualsiasi UTENTE.Non ci viene fornita nessun altra INFORMAZIONE sulla rete del cliente.La nostra METODOLOGIA DI ATTACCO sarà definita come segue:Tecniche di ATTACCO INIZIALI.Tecniche di ENUMERAZIONE POST COMPROMISSIONE.Tecniche di ATTACCO POST COMPROMISSIONE.In altri termini:Cerco di ottenere un primo accesso alla rete.Eseguo l'enumerazione per identificare quanti più possibili elementi della rete.Cerco di ottenere il controllo completo della rete.Ti aspetto all'interno del corso!

课程标签

0人关注该课程

主题相关的课程