Visão Geral
Este curso apresenta o AS-REP Roasting e sua relação com contas do Active Directory configuradas de forma inadequada para autenticação Kerberos. O participante compreenderá o processo de pré-autenticação, os fatores que podem permitir exposição de material de autenticação, técnicas de detecção e estratégias de proteção.
Conteúdo Programatico
Module 1: AS-REP Roasting Fundamentals
- AS-REP Roasting concepts
- Kerberos pre-authentication
- AS-REQ and AS-REP messages
- User authentication
- Pre-authentication security
- Authentication material
- Attack prerequisites
- Credential exposure risks
- Security implications
- AS-REP Roasting lifecycle
Module 2: Kerberos Pre-Authentication
- Pre-authentication architecture
- Authentication requests
- Authentication responses
- Timestamp-based authentication
- Encryption mechanisms
- User account configuration
- Pre-authentication requirements
- Authentication failure scenarios
- Security controls
- Pre-authentication troubleshooting
Module 3: Vulnerable Account Identification
- User account security properties
- Pre-authentication configuration
- Account inventory
- Privileged accounts
- Service-related accounts
- Legacy account configurations
- Weak account security
- Account exposure assessment
- Configuration auditing
- Remediation prioritization
Module 4: Detection and Monitoring
- Kerberos authentication events
- AS-REQ monitoring
- Authentication failure analysis
- Abnormal authentication patterns
- Source host analysis
- Account behavior analysis
- Windows Event Logs
- SIEM correlation
- Threat hunting
- Detection engineering
Module 5: Active Directory Hardening
- Kerberos pre-authentication protection
- Account configuration management
- Strong password policies
- Privileged account protection
- Account lifecycle management
- Legacy account remediation
- Least privilege
- Administrative tiering
- Authentication monitoring
- Security baseline implementation
Module 6: Threat Hunting
- AS-REP Roasting hunting methodology
- Suspicious authentication requests
- Account configuration hunting
- Kerberos event analysis
- Authentication baselining
- Source system investigation
- Privileged account monitoring
- Credential exposure indicators
- Attack chain reconstruction
- Hunt validation
Module 7: Incident Response
- AS-REP Roasting incident identification
- Suspicious authentication investigation
- Compromised account assessment
- Credential exposure analysis
- Privilege assessment
- Account containment
- Password reset
- Domain security review
- Persistence investigation
- Recovery procedures
Module 8: Practical AS-REP Roasting Analysis
- Account configuration assessment
- Kerberos event analysis
- Authentication anomaly investigation
- Vulnerable account identification
- Detection rule development
- Hardening assessment
- Incident response exercise
- Security control validation
- Monitoring improvement
- Practical AS-REP Roasting case studies