Active Directory pentesting y dominios Windows

Domina el ataque a dominios Windows de principio a fin: de la enumeración al compromiso del bosque.

Duración

800 Horas

Módulos

16 Módulos

Nivel

Diplomado

Modalidad

Online

Precio

1600 €

Diplomado en Active Directory pentesting y dominios Windows
adpentest@isecd:~/domain-pwn
# Pentest de dominio — enumeración
$bloodhound-python -d corp.local -c All
✓ 2.300 objetos · ruta a Enterprise Admin
# Fase 1 — Kerberos y ACL
$certipy find -vulnerable
⚠ plantilla ESC1 en ADCS — escalada posible
# Fase 2 — Coerción y relay
$coercer + ntlmrelayx → ADCS
→ certificado de máquina DC obtenido
# Fase 3 — Compromiso del bosque
$secretsdump.py -just-dc → krbtgt
✓ Golden Ticket — control del bosque
✓ Rutas de ataque documentadasFOREST ADMIN
Pentesting de Active Directory aplicado a dominios reales
FORMACIÓN PROFESIONAL

Domina el pentesting de Active Directory y dominios Windows

Seis pilares que estructuran un pentesting de Active Directory de nivel profesional.

El Diplomado en Active Directory pentesting y dominios Windows es una formación de 800 horas diseñada para dominar el ataque a entornos Windows. Combina enumeración con BloodHound, ataques a Kerberos, ACL y NTLM relay y compromiso de dominio y bosque para que demuestres el control total de una infraestructura Windows desde el primer día.

No te formamos con técnicas sueltas, sino con el ataque completo a Active Directory: de la enumeración inicial al compromiso del bosque, incluido ADCS.

Objetivos del Diplomado en Active Directory pentesting y dominios Windows

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Enumerar y mapear dominios y bosques Windows
Avanzado 90%
Ejecutar ataques a Kerberos, ACL y coerción NTLM
Experto 92%
Comprometer el dominio y mantener persistencia
Avanzado 86%
Atacar ADCS y confianzas entre bosques
Avanzado 82%
Reportar y guiar el hardening de Active Directory
Intermedio 78%
Competencias del Diplomado en Active Directory pentesting y dominios Windows
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Pentesting de Active Directory aplicado a dominios Windows reales

No te formamos con técnicas sueltas, sino con el ataque completo a Active Directory: enumeras con BloodHound, abusas de Kerberos y de ADCS y comprometes el bosque entero.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Active Directory pentesting y dominios Windows

El dominio y el bosque, comprometidos

Vas más allá de un dominio: trabajas confianzas, bosques y ADCS. Aprendes a tomar el control total de una infraestructura Windows como en una auditoría real.

El arsenal real del pentester de AD

BloodHound, Impacket, Rubeus, Certipy y técnicas de NTLM relay, sobre MITRE ATT&CK, lo que se usa en una auditoría de Active Directory profesional.

Active Directory manda en la empresa

Casi toda organización con Windows depende de Active Directory. Saber auditarlo a fondo es una de las competencias ofensivas más demandadas y mejor pagadas.

Aprende atacando Active Directory real, no solo teorizando

El ataque a un dominio no se domina leyendo sobre Kerberos. Por eso cada módulo combina contenido técnico, laboratorios de pentesting guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de dominio y bosque

Entornos Windows con varios dominios, confianzas y ADCS donde enumeras, abusas de Kerberos y de las ACL y comprometes el bosque, en un entorno seguro y controlado.

Casos reales del sector

Escenarios basados en infraestructuras Windows de despachos, clínicas y administración: dominios, cuentas de servicio y certificados como los de un encargo real.

Metodología del Diplomado en Active Directory pentesting y dominios Windows
Metodología práctica del Diplomado en Active Directory pentesting y dominios Windows

Temario del Diplomado en Active Directory pentesting y dominios Windows

  • 1.1 Objetos, grupos y autenticación
  • 1.2 NTLM y Kerberos en profundidad
  • 1.3 El dominio como superficie de ataque
  • 2.1 Dominios, árboles y bosques
  • 2.2 Relaciones de confianza
  • 2.3 Replicación y controladores
  • 3.1 Montaje de un dominio multi-equipo
  • 3.2 Configuraciones inseguras a propósito
  • 3.3 Herramientas del pentester de AD
  • 4.1 Reconocimiento anónimo
  • 4.2 Enumeración autenticada
  • 4.3 Mapeo de la superficie
  • 5.1 Recolección de datos
  • 5.2 Análisis de rutas de ataque
  • 5.3 Priorización de objetivos
  • 6.1 Ataques a cuentas de servicio
  • 6.2 Cracking de tickets offline
  • 6.3 Cuentas sin preautenticación
  • 7.1 Permisos peligrosos sobre objetos
  • 7.2 Delegaciones constrained y unconstrained
  • 7.3 Cadenas de abuso
  • 8.1 Coerción de autenticación
  • 8.2 NTLM relay
  • 8.3 Mitigaciones y bypass
  • 9.1 Pass-the-hash y pass-the-ticket
  • 9.2 Servicios remotos y WinRM
  • 9.3 Avance entre equipos
  • 10.1 Identificación de la ruta a Domain Admin
  • 10.2 DCSync y compromiso del DC
  • 10.3 Validación del control
  • 11.1 Confianzas entre dominios
  • 11.2 Compromiso de bosques
  • 11.3 SID history y Golden Ticket
  • 12.1 Golden y Silver Ticket
  • 12.2 Persistencia mediante ACL
  • 12.3 Cuentas y puertas traseras
  • 13.1 Superficie de ataque de ADCS
  • 13.2 Plantillas de certificado inseguras
  • 13.3 Escalada vía ADCS
  • 14.1 Telemetría del dominio
  • 14.2 Reducción de la huella
  • 14.3 Consideraciones de OPSEC
  • 15.1 Informe de rutas de ataque
  • 15.2 Recomendaciones de hardening
  • 15.3 Priorización de la remediación
  • 16.1 Pentest completo de un dominio multi-equipo
  • 16.2 Encadenado hasta el compromiso del bosque
  • 16.3 Elaboración y defensa del informe
ENCAJA CONTIGO SI

El Diplomado en Active Directory pentesting y dominios Windows está dirigido a:

Este diplomado está abierto a cualquier persona con interés en dominar el ataque al directorio que sostiene casi todas las empresas Windows.

Pentesters ofensivos

Profesionales del pentesting que quieren especializarse en Active Directory, que es donde de verdad se decide casi cualquier auditoría interna seria de una empresa mediana o grande.

Administradores de dominio

Administradores que gestionan el AD a diario y quieren ver cómo lo ataca alguien de fuera, porque defenderlo sin conocer ese lado deja huecos que después nadie llega a auditar.

Analistas de seguridad

Analistas que revisan la seguridad interna y necesitan entender el camino real que sigue un atacante dentro del dominio para poder cortarlo justo por el punto que de verdad importa.

Miembros de equipos azules

Defensores que quieren saber qué rastro deja cada técnica en el dominio, porque una escalada en el AD se detecta solo si sabes con exactitud qué buscar y en qué registro mirar.

Salidas profesionales del Diplomado en Active Directory pentesting y dominios Windows

Pentester de Active Directory

Auditar el dominio corporativo de una empresa entera de principio a fin y entregar el informe con toda la ruta de ataque bien trazada.

Especialista en dominios Windows

Cubrir el vector de Active Directory dentro de un equipo, que es donde más veces aparece el camino hacia el control total interno.

Auditor de entornos corporativos

Revisar la configuración de un dominio entero y detectar las delegaciones, ACL y certificados que abren la puerta a la escalada interna.

Consultor de hardening de AD

Asesorar sobre la configuración del directorio para cerrar todo lo que acabas de aprender a explotar, la defensa más difícil de todas.

Operador de Red Team

Cubrir la fase de dominio en una operación de Red Team, que casi siempre acaba pasando por comprometer el Active Directory de la empresa.

Especialista en detección en dominio

Escribir detecciones para los ataques a Kerberos, ACL y certificados, que dejan un rastro bastante claro cuando sabes bien qué buscar.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es auditar el directorio que gestiona usuarios, equipos y permisos en una empresa Windows, buscando el camino hasta el control del dominio. Importa ahora porque casi toda empresa depende de su AD, y comprometerlo equivale a tener las llaves de absolutamente todo el parque de una vez.

Trabajas la enumeración con y sin credenciales, el mapeo con BloodHound, los ataques a Kerberos, el abuso de ACL y delegaciones, la coerción con relay NTLM, el movimiento lateral, los ataques entre bosques, el abuso de certificados ADCS y la persistencia dentro del propio dominio.

El curso es una introducción práctica al ataque del dominio. Este es un diplomado largo que llega mucho más lejos: ataques entre bosques, certificados ADCS, coerción NTLM, persistencia avanzada y evasión. Uno te inicia y el otro te forma como especialista en dominios Windows a fondo.

Puedes trabajar como pentester especializado en Active Directory, cubriendo el dominio dentro de un equipo, como operador de Red Team o asesorando el hardening del directorio. Es el terreno donde se juega casi cualquier auditoría interna seria, así que es un perfil con mucha demanda.

Ayuda mucho, pero el diplomado arranca con los fundamentos del directorio y de Kerberos antes de atacarlos. Lo que sí conviene traer es soltura con Windows y con PowerShell, porque buena parte de la enumeración y del movimiento lateral dentro del dominio se hace justo desde ahí.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Active Directory pentesting y dominios Windows, que acredita las 800 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.