Active Directory pentesting defensivo

Entiende el ataque para defender: domina el pentesting defensivo de Active Directory.

Duración

300 Horas

Módulos

16 Módulos

Dificultad

Diplomado

Modalidad

Online

Diplomado en Active Directory pentesting defensivo
root@isecd:~/ad-defensa
# Defensa de un dominio Active Directory
$enumerar dominio y mapear rutas de ataque
⚠ cuentas kerberoasteables y delegación expuesta
# Fase 1 — Ataque simulado
$Kerberoasting + Pass-the-Hash + movimiento lateral
→ rutas de compromiso identificadas
# Fase 2 — Detección
$telemetría + reglas de detección + caza
→ cada técnica genera una alerta
# Fase 3 — Endurecimiento y respuesta
$LAPS + tiering + cierre de vectores
✓ dominio endurecido y monitorizado
✓ Active Directory defendido de extremo a extremoDEFENSA APLICADA
Pentesting defensivo aplicado a Active Directory
FORMACIÓN PROFESIONAL

Domina el Active Directory pentesting defensivo

Seis pilares que estructuran la defensa de un Active Directory.

El Diplomado en Active Directory pentesting defensivo es una formación de 300 horas diseñada para defender Active Directory entendiendo cómo lo ataca un adversario. Combina la enumeración y los vectores de ataque comunes, las técnicas de Kerberos, el movimiento lateral y la persistencia y la detección, el endurecimiento defensivo y la respuesta a un compromiso para que aprendas a reconocer cada técnica ofensiva y a frenarla sobre un dominio real, desde el primer día.

No te formamos en administración de directorio, sino en seguridad: cada técnica de ataque que estudias la conviertes en una regla de detección y una medida de endurecimiento, siempre en un marco formativo legal y controlado.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Reconocer cada técnica de ataque sobre AD
Experto 90%
Detectar el ataque mediante telemetría y logs
Avanzado 88%
Endurecer el dominio cerrando vectores
Avanzado 85%
Aplicar LAPS, tiering y monitorización
Avanzado 82%
Responder a un compromiso de Active Directory
Intermedio 80%
Competencias del Diplomado en Active Directory pentesting defensivo
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

El pentesting defensivo de AD aplicado a dominios reales

No te formamos en administración de directorio, sino en seguridad: entiendes cómo se ataca un Active Directory, detectas cada técnica y endureces el dominio sobre un entorno real y controlado.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Active Directory pentesting defensivo

Entiende el ataque para defender

No puedes proteger lo que no sabes cómo se rompe. Aprendes cada técnica ofensiva sobre AD para reconocerla, detectarla y frenarla antes de que escale a dominio.

Del ataque simulado a la detección

Enumeración, Kerberos, movimiento lateral, persistencia, detección, endurecimiento y respuesta, todo lo que la defensa de un Active Directory real exige.

Una competencia crítica y muy demandada

Active Directory es el corazón de casi toda red corporativa y el objetivo favorito de los atacantes. Saber defenderlo es una competencia crítica y muy valorada en cualquier equipo de seguridad.

Aprende defendiendo dominios de Active Directory reales, no solo teorizando

La defensa de AD no se domina leyendo. Por eso cada módulo combina contenido técnico, laboratorios guiados de ataque simulado y detección y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de ataque y defensa en AD

Dominios reales donde reproduces cada técnica de ataque en un entorno controlado, la detectas mediante telemetría y aplicas el endurecimiento que la neutraliza, replicando la defensa de un Active Directory de producción en un marco guiado y legal.

Casos reales del sector

Escenarios basados en compromisos reales de Active Directory: las técnicas que de verdad usan los atacantes y las defensas que de verdad las frenan.

Metodología del Diplomado en Active Directory pentesting defensivo
Metodología práctica del Diplomado en Active Directory pentesting defensivo

Temario del Diplomado en Active Directory pentesting defensivo

Módulo 01 — Introducción al pentesting defensivo de Active Directory

  • 1.1 Qué es el pentesting defensivo
  • 1.2 Modelo de seguridad de AD
  • 1.3 Pensar como atacante para defender
  • 2.1 Enumeración de dominio
  • 2.2 Reconocimiento de objetos y relaciones
  • 2.3 Información que expone un AD
  • 3.1 Superficie de ataque del dominio
  • 3.2 Vectores más explotados
  • 3.3 Por qué fallan los AD reales
  • 4.1 Funcionamiento de Kerberos
  • 4.2 Kerberoasting
  • 4.3 AS-REP roasting
  • 5.1 Robo y reutilización de credenciales
  • 5.2 Pass-the-Hash
  • 5.3 Pass-the-Ticket
  • 6.1 Delegación sin restricciones
  • 6.2 Delegación restringida
  • 6.3 Riesgos de configuración
  • 7.1 ACLs en Active Directory
  • 7.2 Permisos peligrosos
  • 7.3 Rutas de escalada por ACLs
  • 8.1 Técnicas de movimiento lateral
  • 8.2 Pivotar entre equipos
  • 8.3 Encadenar accesos
  • 9.1 Golden Ticket
  • 9.2 Silver Ticket
  • 9.3 Persistencia a nivel de dominio
  • 10.1 Eventos y telemetría clave
  • 10.2 Indicadores de compromiso
  • 10.3 Detectar cada técnica vista
  • 11.1 Baseline de seguridad de AD
  • 11.2 Cerrar vectores de ataque
  • 11.3 Configuración endurecida del dominio
  • 12.1 LAPS y gestión de contraseñas locales
  • 12.2 Modelo de tiering administrativo
  • 12.3 Aislamiento de cuentas privilegiadas
  • 13.1 Centralización de logs
  • 13.2 Reglas de detección
  • 13.3 Threat hunting en AD
  • 14.1 Contención de un AD comprometido
  • 14.2 Erradicación del atacante
  • 14.3 Recuperación del dominio
  • 15.1 Herramientas de auditoría de AD
  • 15.2 Detección y monitorización
  • 15.3 Validación de la postura defensiva
  • 16.1 Evaluacion y defensa de un Active Directory
  • 16.2 Del ataque simulado a la deteccion
  • 16.3 Elaboración y defensa del proyecto

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Seguridad de infraestructura

Cursos diseñados para profesionales que quieren especializarse en esta área. Cada programa combina técnica aplicada, casos sectoriales y certificación al finalizar.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Te recomendamos una base previa de Active Directory y de redes para aprovechar el diplomado al máximo. A partir de ahí, construimos el pentesting defensivo de forma progresiva.

El diplomado es totalmente práctico. Reproduces cada técnica de ataque sobre dominios de Active Directory reales en un entorno controlado y aplicas la detección y el endurecimiento que la neutralizan.

A reconocer cada técnica de ataque sobre AD, detectarla mediante telemetría y logs, endurecer el dominio cerrando vectores y responder a un compromiso de Active Directory.

El diplomado son 300 horas de formación. Con una dedicación de entre 12 y 15 horas semanales lo completas en unas 23 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si proteges la red corporativa de cualquier empresa: prácticamente todas las organizaciones con infraestructura Windows dependen de Active Directory para autenticar a sus usuarios.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Active Directory pentesting defensivo, que acredita las 300 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.