Visão Geral
Este curso apresenta os principais ataques direcionados às credenciais em ambientes Active Directory, incluindo ataques contra Kerberos, NTLM, contas privilegiadas e mecanismos de replicação. O curso também aborda técnicas de detecção, mitigação e hardening.
Conteúdo Programatico
Module 1: Active Directory Credential Attack Fundamentals
- Credential attack lifecycle
- Active Directory authentication architecture
- Credential Access techniques
- Identity attack surface
- Privileged credential exposure
- Authentication trust relationships
- Credential attack paths
- Domain compromise concepts
- Attack detection principles
- Credential defense architecture
Module 2: NTLM Credential Attacks
- NTLM authentication
- NTLM challenge-response
- NTLM hashes
- Pass-the-Hash
- NTLM relay concepts
- Credential reuse
- NTLM attack surface
- NTLM security weaknesses
- NTLM monitoring
- NTLM hardening
Module 3: Kerberos Credential Attacks
- Kerberos authentication
- Ticket Granting Tickets
- Service tickets
- Kerberoasting
- AS-REP Roasting
- Ticket extraction concepts
- Pass-the-Ticket
- Service account exposure
- Kerberos attack detection
- Kerberos hardening
Module 4: Active Directory Replication Attacks
- Directory replication architecture
- Replication permissions
- DCSync attack concepts
- Replication privilege abuse
- Domain credential extraction risks
- Privileged replication accounts
- DCSync detection
- Event-based monitoring
- Replication security
- Defensive controls
Module 5: Privileged Credential Attacks
- Domain Administrator targeting
- Enterprise Administrator targeting
- Privileged group abuse
- Credential dumping
- Service account attacks
- Administrative session exposure
- Credential reuse
- Privilege escalation
- Privileged account monitoring
- Privileged identity defense
Module 6: Credential Attack Chains
- Initial credential compromise
- Credential harvesting
- Credential validation
- Privilege escalation
- Lateral Movement
- Domain persistence
- Credential replay
- Attack path construction
- Detection opportunities
- Attack chain analysis
Module 7: Detection and Defense
- Authentication monitoring
- Windows Event Logs
- Kerberos event analysis
- NTLM event analysis
- Privileged activity monitoring
- SIEM correlation
- MITRE ATT&CK mapping
- Threat hunting
- Detection engineering
- Credential attack response
Module 8: Practical Active Directory Credential Defense
- Credential attack assessment
- Kerberos security assessment
- NTLM security assessment
- Privileged account assessment
- Replication security review
- Detection rule implementation
- Attack investigation
- Hardening validation
- Incident response simulation
- Active Directory credential attack case studies