Профессиональный пентест Active Directory: от разведки до полного домена
Освойте тактики реальных кибератак, чтобы защитить корпоративную сеть. Практический курс для пентестеров и специалистов по кибербезопасности.
Март-Июнь | 2026
Online
Active Directory — это сердце большинства корпоративных сетей Windows. Его компрометация означает потерю контроля над всей инфраструктурой.
Этот практический курс — не просто обзор уязвимостей. Это пошаговое руководство по проведению реалистичного пентеста AD, от первой точки входа до полного захвата домена. Вы научитесь думать как хакер, чтобы эффективно защищаться.
Курс разработан при поддержке:
Игорь Бедеров
Эксперт по деловой разведке
Пентестинг (PenetrationTesting) — это легальный взлом собственной системы. Эксперты имитируют действия реальных хакеров, чтобы найти уязвимости до инцидента. Это не автоматическое сканирование, а интеллектуальная ручная работа.
Для кого этот курс:
Вы сможете самостоятельно проводить комплексный пентест Active Directory, используя современные фреймворки и техники, и документально фиксировать риски для бизнеса.
Программа курса: Пошаговый путь к Domain Admin Курс построен как реальная операция пентеста. 13 недель интенсивной практики.
Модуль 1:
Фундамент и разведка
(Недели 1-2)
Настраиваем свою лабораторию и C2-фреймворки (Metasploit, Havoc).
Учимся собирать разведданные (OSINT) и сканировать внешний периметр для поиска слабых мест
Модуль 2:
Вторжение и закрепление
(Недели 3-5)
Техники получения первоначального доступа: фишинг, эксплуатация уязвимостей, брутфорс
Повышение привилегий на скомпрометированном хосте и его закрепление
Ключевой навык: Извлечение учетных данных из памяти (LSASS, LSA), DCSync, работа с DPAPI и Net-NTLM.
Модуль 3:
Перемещение и разведка в домене
(Недели 6-7)
Активная разведка внутри домена с помощью netexec и LDAP.
Pivoting: Техники перемещения между сегментами сети (SSH, Chisel, Ligolo).