Логотип CyberYozh Academy

Active Directory: пентест внутренней инфраструктуры

Включает сертификацию
Включает сертификацию
70%Практика
30%Теория

Практика на стендах

Тренируйтесь на стендах, которые воссоздают реалистичную и актуальную внутреннюю инфраструктуру компаний

В течение курса работает общий чат с администраторами и экспертами. Мы отвечаем на профильные вопросы по материалам и помогаем разобраться в сложных темах.

Vulnerability Assessment + Penetration Test

Полный цикл инфраструктурного пентеста Active Directory

От разведки и атак на аутентификацию до пост-эксплуатации, обхода EDR и финального отчёта. 20 недель обучения, реальные инструменты, лаборатории и кейсы, приближённые к работе в боевых условиях

Завершите обучение полноценным кейсом — с нуля до отчёта, как в реальном проекте

Кому будет полезен этот курс?

Инженеры инфраструктуры

Если ты управляешь серверами, доменом или пайплайнами, то на курсе разберёшься, как через Active Directory получают полный контроль над инфраструктурой

Разработчики и тестировщики

Если ты создаёшь или проверяешь системы, то увидишь, как уязвимости в коде и логике приводят к реальным атакам и компрометации домена

Специалисты, идущие в кибербезопасность

Если у тебя уже есть IT-база, то освоишь offensive-подход: от разведки до постэксплуатации в корпоративной сети

Тенденции рынка

На курсе вы получите все технические компетенции, необходимые для анализа и тестирования безопасности инфраструктур, построенных на WIndows… и получения повышения зарплаты

* Усредненные данные по выборке вакансий для специалистов с опытом от 3 лет. Ресурсы: hh.ru, Хабр Карьера и Indeed.com
Россия~ 240 000 ₽
США~ $8250
Азия~ $6100
Internal VAPTАналитики безопасности
Россия~ 275 000 ₽
США~ $11 000
Азия~ $6750
Red Team SpecialistСпециалистам красной команды
Россия~ 260 000 ₽
США~ $9200
Азия~ $5900
Security EngineerИнженеры ИБ

Ваше резюме после обучения

Навыки

Аудит и анализ защищённости

Анализ и тестирование безопасности инфраструктуры Active Directory
Проведение пассивной и активной разведки в доменной среде
Выявление и эксплуатация уязвимостей в протоколах аутентификации (NTLM, Kerberos)
Поиск и реализация векторов компрометации (RBCD, Shadow Credentials, PKI)
Повышение привилегий в Windows и Linux

Атаки, закрепление и отчётность

Горизонтальное перемещение внутри сети, обход сетевой сегментации
Пост-эксплуатация, закрепление в системе, уклонение от обнаружения
Разработка и внедрение malware в контролируемой среде
Настройка логирования и анализ событий в SIEM-системах
Подготовка технических отчётов и формулировка рекомендаций для бизнеса
Инструменты
PowerView
BloodHound
Grouper
Adalanche
Mimikatz
Rubeus
Kerbrute
Certify
PowerUp
WinPEAS
LinPEAS
Watson
SharpUp
Metasploit
PsExec
SMBExec
WMIExec
Evil-WinRM
dnscat2
Custom SSP
Task Scheduler
Havoc
BloodHound
Sysmon
WinLogBeat
auditd
FileBeat
Wazuh
Kibana
Elastic Security
PwnDoc
Полное понимание процессов

Учим оценивать защищённость в контексте ключевых процессов

Пентестер

Атакующий взгляд

Научитесь выполнять полный цикл тестирования безопасности на инфраструктуру Active Directory по международному стандарту

Атакующий взгляд
SOC-аналитик

Перспектива защитника

Исследуйте атаку с точки зрения SOC: анализ логов, корреляция событий, работа с SIEM. Это помогает понимать, насколько заметны те или иные техники и как действовать незаметнее

Перспектива защитника
Product Owner

Задачи бизнеса

Вы освоите стандарты подготовки отчётов, формулировки рекомендаций и обоснования рисков. Учитесь говорить о безопасности так, чтобы вас понимали не только технари, но и менеджеры

Задачи бизнеса

Образовательная программа

Обновлено в сентябре 20256 месяцев обученияНагрузка — 8 часов в неделю

14 проектов на стендах, приближенным к реальным условиям

Примеры работ:

Найдите уязвимый сетевой гаджет, извлеките учётные данные, проведите разведку домена, проникните на рабочие станции и получите три флага.
Отработайте полный цикл pwn в учебной сети: разведка, начальный доступ, эскалация привилегий, движение до контроллера домена, сбор пяти флагов и оформление пошагового отчёта со скриншотами с соблюдением правил эксплуатации.

Итоговый проект:

Самостоятельно создадите изолированный стенд и выполните все этапы пентеста Active Directory: OSINT- и активную разведку, получение доступа, локальное и сетевое повышение привилегий, горизонтальное перемещение, атаки на Kerberos/ACL/ADCS/доверия, закрепление в системе и профессиональный отчёт с результатами и рекомендациями.

Получите бесплатную консультацию или запишитесь на курс

Мы поможем вам разобраться в образовательной программе и ответим на все ваши вопросы

Напишите нам

Оставить заявку

Среднее время ответа: 15 минут
Напишите нам

Дмитрий Калинин — консультант курса

Дмитрий Калинин
Призер премии «Pentest Award 2024»

Эксперт в области информационной безопасности с более чем 15-летним опытом, специализирующийся на инфраструктурном пентесте.

В настоящее время возглавляет департамент по управлению уязвимостями и инцидентами информационной безопасности. Отвечает за координацию команды пентестеров, развитие стратегий защиты и участие в ключевых проектах компании.

Международная сертификация:

OSCP | Offensive Security Certified Professional

MCSE | Microsoft Certified Solutions Expert

CHFI | Computer Hacking Forensic Investigator

CNDA | Certified Network Defense Architect

CEH | Certified Ethical Hacker (Master)

EXIN Information Security Foundation (ISO/IEC 27001)

Специалисты

Преподаватели

Red Team Lead
Евгений

Евгений

7 лет в ИБ Руководитель направления анализа защищенности веб-приложений и пентеста внутренней инфраструктуры Регулярный участник соревнований Standoff за Red Team, топ киберполигона для Red Team Standoff Hackbase

Penetration Tester / Offensive Security Engineer
Лев Прокопьев

Лев Прокопьев

Эксперт с опытом более 5 лет в Red Teaming и инфраструктурном пентесте. Специализируется на построении цепочек проникновения от первоначального доступа до доменного администратора, обходе антивирусов и работе с крупными FinTech- и промышленными инфраструктурами (Ростелеком Солар, BI.ZONE). Создатель платформы проактивного выявления угроз информационной безопасности — Ледокол ОС.

(
будет очень много практики
)

Как проходит обучение на курсе

У нас собственная образовательная платформа — CyberYozh Education

Смотрите видеоуроки и изучайте текстовые материалы

Каждая тема разбита на отдельные уроки — это позволяет удобно работать с материалом и легко возвращаться к нужным разделам для повторения. К урокам прилагаются дополнительные материалы, полезные ссылки и домашние задания

Выполняйте практические задания и отрабатывается навыки на стендах

Проводите атаки на симулированную инфраструктуру Active Directory с реалистичными настройками и сценариями. Отрабатывайте техники компрометации, перемещения и закрепления, формируя практический опыт, необходимый для внутреннего пентеста в корпоративной среде.

Получаете обратную связь и задавайте вопросы куратору

Специальные условия для корпоративных клиентов

Больше сотрудников — меньше стоимость

от 2 до 3 сотрудников — скидка 5% от 4 до 5 сотрудников — скидка 10% от 6 сотрудников — скидка 15%

Оплата по счёту — без скрытых надбавок

Мы не увеличиваем стоимость курса только потому, что вы выбираете оплату по безналичному расчёту

Доступ к базе резюме свободных специалистов

Мы выпускаем более 800 студентов ежегодно, вы можете стать нашим партнером по трудоустройству

Подтверждение вашей квалификации

Документ установленного образца

Удостоверение о повышении квалификации

В конце обучения вы получите удостоверение о повышении квалификации установленного образца. Это официальный документ, так как мы работаем на основании государственной лицензии

Удостоверение о повышении квалификации
Сертификат с системой верификации подлинности
Цифровой сертификат

Сертификат с системой верификации подлинности

Сертификат имеет уникальные идентификаторы для защиты от подделки и уникальную ссылку для проверки подлинности

Выдается на английском языке. Вы сможете добавить его в свое резюме и профиль LinkedIn для подтверждения ваших навыков

Стоимость курса

Старт обучения: сегодня

Запишитесь и пройдите бесплатную проверку знаний перед стартом курса

от 5 821 ₽ /мес

Ваш платеж при рассрочке на 24 месяца
Одним платежом:

127 000 ₽ -10%

Ваш платеж при рассрочке на 24 месяца

Популярные вопросы