Programas / Seguridad ofensiva / Diplomado en Active Directory pentesting y dominios Windows
Domina el ataque a dominios Windows de principio a fin: de la enumeración al compromiso del bosque.
Duración
800 Horas
Módulos
16 Módulos
Nivel
Diplomado
Modalidad
Online
Seis pilares que estructuran un pentesting de Active Directory de nivel profesional.
El Diplomado en Active Directory pentesting y dominios Windows es una formación de 800 horas diseñada para dominar el ataque a entornos Windows. Combina enumeración con BloodHound, ataques a Kerberos, ACL y NTLM relay y compromiso de dominio y bosque para que demuestres el control total de una infraestructura Windows desde el primer día.
No te formamos con técnicas sueltas, sino con el ataque completo a Active Directory: de la enumeración inicial al compromiso del bosque, incluido ADCS.
Email: contacto@isecd.com
Vas más allá de un dominio: trabajas confianzas, bosques y ADCS. Aprendes a tomar el control total de una infraestructura Windows como en una auditoría real.
BloodHound, Impacket, Rubeus, Certipy y técnicas de NTLM relay, sobre MITRE ATT&CK, lo que se usa en una auditoría de Active Directory profesional.
Casi toda organización con Windows depende de Active Directory. Saber auditarlo a fondo es una de las competencias ofensivas más demandadas y mejor pagadas.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Entornos Windows con varios dominios, confianzas y ADCS donde enumeras, abusas de Kerberos y de las ACL y comprometes el bosque, en un entorno seguro y controlado.
Escenarios basados en infraestructuras Windows de despachos, clínicas y administración: dominios, cuentas de servicio y certificados como los de un encargo real.
Pentesters ofensivos
Administradores de dominio
Analistas de seguridad
Miembros de equipos azules
Auditar el dominio corporativo de una empresa entera de principio a fin y entregar el informe con toda la ruta de ataque bien trazada.
Cubrir el vector de Active Directory dentro de un equipo, que es donde más veces aparece el camino hacia el control total interno.
Revisar la configuración de un dominio entero y detectar las delegaciones, ACL y certificados que abren la puerta a la escalada interna.
Asesorar sobre la configuración del directorio para cerrar todo lo que acabas de aprender a explotar, la defensa más difícil de todas.
Cubrir la fase de dominio en una operación de Red Team, que casi siempre acaba pasando por comprometer el Active Directory de la empresa.
Escribir detecciones para los ataques a Kerberos, ACL y certificados, que dejan un rastro bastante claro cuando sabes bien qué buscar.
Es auditar el directorio que gestiona usuarios, equipos y permisos en una empresa Windows, buscando el camino hasta el control del dominio. Importa ahora porque casi toda empresa depende de su AD, y comprometerlo equivale a tener las llaves de absolutamente todo el parque de una vez.
Trabajas la enumeración con y sin credenciales, el mapeo con BloodHound, los ataques a Kerberos, el abuso de ACL y delegaciones, la coerción con relay NTLM, el movimiento lateral, los ataques entre bosques, el abuso de certificados ADCS y la persistencia dentro del propio dominio.
El curso es una introducción práctica al ataque del dominio. Este es un diplomado largo que llega mucho más lejos: ataques entre bosques, certificados ADCS, coerción NTLM, persistencia avanzada y evasión. Uno te inicia y el otro te forma como especialista en dominios Windows a fondo.
Puedes trabajar como pentester especializado en Active Directory, cubriendo el dominio dentro de un equipo, como operador de Red Team o asesorando el hardening del directorio. Es el terreno donde se juega casi cualquier auditoría interna seria, así que es un perfil con mucha demanda.
Ayuda mucho, pero el diplomado arranca con los fundamentos del directorio y de Kerberos antes de atacarlos. Lo que sí conviene traer es soltura con Windows y con PowerShell, porque buena parte de la enumeración y del movimiento lateral dentro del dominio se hace justo desde ahí.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el programa recibes el título de Diplomado en Active Directory pentesting y dominios Windows, que acredita las 800 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.