تقویت مهارتهای تست نفوذ Windows Active Directory داخلی
در این دوره، مهارتهای خود را در تست نفوذ Windows Active Directory (AD) ارتقا دهید. با بررسی جامع تکنیکهای تست نفوذ، شناسایی محدودیتها و درک ملاحظات لجستیکی در انجام یک پروژه تست نفوذ، به یک متخصص تبدیل شوید.
آنچه خواهید آموخت:
- مقدمهای بر تست نفوذ: درک مفاهیم پایه، محدودیتها و نحوه انجام پروژههای تست نفوذ.
- راه اندازی آزمایشگاه Active Directory: ایجاد یک محیط امن برای تمرین حملات Active Directory.
- تسلط بر مبانی Active Directory: آشنایی کامل با مفاهیم اساسی Active Directory.
- آشنایی با مراحل Kill Chain در AD: شناخت فازهای مختلف حمله به Active Directory.
- استفاده از OSINT خارجی: بهرهگیری از اطلاعات منبع باز (OSINT) در تست نفوذ AD.
- تکنیکهای دسترسی اولیه: فراگیری روشهایی مانند Kerberos Password Spray, NTLM Relay و سوء استفاده از پروتکلهای NBNS/LLMNR.
- تکنیکهای شمارش شبکهای و دامنهای: استفاده از ابزارهایی مانند Dig, Nslookup, NetExec, BloodHound برای جمعآوری اطلاعات.
- ارتقاء سطح دسترسی و حرکت جانبی در دامنه: سوء استفاده از پروتکل Kerberos و ACLهای پیکربندی نشده.
- استفاده از پیکربندیهای اشتباه و عادات نامناسب کاربران: بهرهگیری از ضعفها در پیکربندی و رفتارهای کاربران برای افزایش سطح دسترسی.
- سوء استفاده از Active Directory Certificate Services: ارتقاء سطح دسترسی و تسلط بر دامنه از طریق AD CS.
- تکنیکهای پایداری در دامنه: ایجاد تداوم دسترسی با استفاده از Golden Ticket, Silver Ticket, Diamond Ticket و Sapphire Ticket.
- حملات Cross Domain و Cross Forest: بررسی تکنیکهای پیشرفته مانند دور زدن SID Filtering.
- نوشتن گزارش تست نفوذ: ارائه گزارش کاربردی برای کمک به مشتری در اولویتبندی و رفع آسیبپذیریها.
پیش نیازها:
- دانش پایه Active Directory: درک مفاهیم اساسی مانند حسابهای کاربری، گروهها، Group Policy و DNS.
- دانش پایه شبکه: آشنایی با پروتکلهای TCP/IP، فایروالها و بخشبندی شبکه.
- تجربه کار با خط فرمان: توانایی کار با خط فرمان Windows و Linux.
- تجربه تست نفوذ: آشنایی با فرآیند و تکنیکهای تست نفوذ.
- اشتیاق به یادگیری: آمادگی برای یادگیری مداوم در زمینه تست نفوذ.
- صبر و پشتکار: تمرکز و تلاش برای یادگیری تکنیکهای پیشرفته.
- کامپیوتر مناسب: حداقل 32 گیگابایت رم و 300 گیگابایت فضای خالی هارد دیسک. ترجیحاً سیستم عامل Windows.
Windows Active Directory (AD) برای دههها مرکز زیرساخت اکثر شرکتها بوده است. از این رو، درک پیچیدگیها و تهدیدهای مرتبط با زیرساختهای Windows برای متخصصان امنیتی بسیار مهم است.
تست نفوذ Active Directory راهی بهتر برای متخصصان امنیتی است تا تهدیدات موجود در محیطهای مدرن AD را تجزیه و تحلیل و با آنها تعامل داشته باشند. این دوره، مناسب برای پنتسترهای با تجربه و هر کسی که علاقه مند به ارتقای سطح پنتست خود است، شامل انبوهی از فیلمهای دقیق و راهنماییهای کامل از سناریوها و بردارهای حمله است که بر اساس تجربه عملی گسترده و تحقیقات اختصاصی در به خطر انداختن اکوسیستمهای Windows AD ساخته شده است.
این دوره، سناریوهای حمله در دنیای واقعی را شبیه سازی میکند، با این شروع که یک مهاجم فقط با دسترسی در سطح شبکه و بدون دسترسی در سطح Active Directory، به یک جای پای اولیه دست پیدا میکند، به صورت جانبی در شبکه حرکت میکند و امتیازات را به سطح مدیر شرکت ارتقا میدهد. تاکید بر سوء استفاده از ویژگیهای دامنه است که اغلب نادیده گرفته میشوند، به جای آسیب پذیریهای صرفاً نرم افزاری.
حوزههای کلیدی مورد تمرکز عبارتند از:
OSINT خارجی
دسترسی اولیه از طریق Kerberos-based Password Spray، سوء استفاده از پروتکلهای شبکه و غیره.
آگاهی موقعیتی Active Directory
ارتقاء امتیاز از طریق Kerberoasting، Kerberos Delegation، Access Control Lists و غیره.
پایداری از طریق Golden Ticket، Silver Ticket، Diamond Ticket، Sapphire Ticket و غیره.
سوء استفاده از Active Directory Certificate Services (AD CS)
سوء استفاده از Domain و Forest Trust
نگارش گزارش تست نفوذ
CyberGen LLC
نمایش نظرات