Análisis forense de Active Directory comprometido

El control del dominio es el premio: domina el forense de Active Directory comprometido.

Duración

280 Horas

Módulos

16 Módulos

Dificultad

Curso

Modalidad

Online

Diplomado en Análisis forense de Active Directory comprometido
ad-forensics@isecd:~/domain
# Investigación de dominio comprometido
$eventos de AD → autenticaciones anómalas
⚠ dumping de credenciales en un DC
# Fase 1 — Ataques a Kerberos
$detectar kerberoasting + golden ticket
→ ticket forjado con control total
# Fase 2 — Replicación
$analizar DCSync sobre el dominio
→ extracción de todos los hashes
# Fase 3 — Erradicación
$rotar krbtgt + limpiar + endurecer
✓ control del dominio recuperado
✓ Compromiso de AD reconstruido y erradicadoDOMINIO RECUPERADO
Forense de Active Directory comprometido
FORMACIÓN PROFESIONAL

Domina el análisis forense de Active Directory comprometido

Seis pilares que estructuran un forense de AD de nivel profesional.

El Diplomado en Análisis forense de Active Directory comprometido es una formación de 280 horas diseñada para investigar el corazón de la red corporativa. Combina la autenticación Kerberos y NTLM y los eventos de AD, el robo de credenciales, el Kerberoasting y los Golden/Silver Ticket y el DCSync, las rutas de ataque y la erradicación para que reconstruyas cómo el atacante tomó el dominio, desde el primer día.

No te formamos con teoría de AD, sino con su compromiso real: el control del dominio es el premio final de casi toda intrusión.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Investigar un Active Directory comprometido
Experto 92%
Analizar los ataques a Kerberos y credenciales
Avanzado 88%
Detectar Golden Ticket, DCSync y persistencia
Avanzado 85%
Reconstruir la toma del dominio
Avanzado 82%
Erradicar y endurecer Active Directory
Intermedio 78%
Competencias del Diplomado en Análisis forense de Active Directory comprometido
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Forense de Active Directory aplicado al compromiso real

No te formamos con teoría de AD, sino con su compromiso real: analizas el robo de credenciales, el Golden Ticket y el DCSync para reconstruir cómo el atacante tomó el dominio.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Análisis forense de Active Directory comprometido

El premio de toda intrusión

El control de Active Directory es el objetivo final de casi todo ataque. Aprendes a investigar su compromiso, lo que más importa reconstruir tras una brecha.

De Kerberos al control del dominio

Kerberos, NTLM, robo de credenciales, Kerberoasting, Golden Ticket, DCSync y rutas de ataque, todas las técnicas del compromiso de un dominio.

Una competencia muy avanzada y demandada

Investigar un AD comprometido es de lo más difícil del forense corporativo. Quien sabe hacerlo es un perfil escaso y muy valorado.

Aprende investigando dominios comprometidos reales, no solo teorizando

El forense de AD no se domina leyendo. Por eso cada módulo combina contenido técnico, investigaciones guiadas y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de forense de Active Directory

Dominios comprometidos donde analizas ataques a Kerberos, Golden Ticket y DCSync y reconstruyes la toma del dominio, en un marco seguro y controlado.

Casos reales del sector

Escenarios basados en compromisos reales de AD en despachos, clínicas y e-commerce: robo de credenciales y control del dominio como los que investigarás de verdad.

Metodología del Diplomado en Análisis forense de Active Directory comprometido
Metodología práctica del Diplomado en Análisis forense de Active Directory comprometido

Temario del Diplomado en Análisis forense de Active Directory comprometido

Módulo 01 — Fundamentos de Active Directory

  • 1.1 Arquitectura de AD
  • 1.2 Dominios y bosques
  • 1.3 Superficie de evidencia
  • 2.1 Funcionamiento de Kerberos
  • 2.2 NTLM
  • 2.3 Tickets y tokens
  • 3.1 Eventos de seguridad
  • 3.2 Logs de los controladores
  • 3.3 Configuración para el forense
  • 4.1 Adquisición de controladores
  • 4.2 NTDS.dit
  • 4.3 Preservación de la evidencia
  • 5.1 Mimikatz y técnicas
  • 5.2 Dumping de credenciales
  • 5.3 Detección forense
  • 6.1 Kerberoasting
  • 6.2 AS-REP roasting
  • 6.3 Detección
  • 7.1 Golden Ticket
  • 7.2 Silver Ticket
  • 7.3 Detección y análisis
  • 8.1 Ataques de replicación
  • 8.2 DCSync y DCShadow
  • 8.3 Detección forense
  • 9.1 Mecanismos de persistencia
  • 9.2 Backdoors en AD
  • 9.3 Detección
  • 10.1 Escalada en AD
  • 10.2 Abuso de delegación
  • 10.3 Rutas de ataque
  • 11.1 BloodHound y análisis
  • 11.2 Rutas de privilegio
  • 11.3 Reconstrucción
  • 12.1 Línea temporal del ataque
  • 12.2 Del acceso al control del dominio
  • 12.3 Determinación del alcance
  • 13.1 Limpieza del dominio
  • 13.2 Rotación de credenciales
  • 13.3 Verificación
  • 14.1 Endurecimiento de AD
  • 14.2 Tiering
  • 14.3 Prevención
  • 15.1 Informe del incidente
  • 15.2 Evidencia
  • 15.3 Recomendaciones
  • 16.1 Investigación completa de un AD comprometido
  • 16.2 Del primer host al control del dominio
  • 16.3 Elaboración y defensa del informe

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Te recomendamos conocer Active Directory y fundamentos de Windows y forense. Es un diplomado avanzado que parte de una base sólida de entornos corporativos.

El diplomado es totalmente práctico. Investigas dominios comprometidos donde analizas los ataques a Kerberos y reconstruyes la toma del dominio, en un entorno seguro y legal.

Análisis de eventos de AD y de NTDS.dit, detección de Mimikatz, Kerberoasting, Golden Ticket y DCSync, y análisis de rutas de ataque con BloodHound.

El diplomado son 280 horas de formación. Con una dedicación de entre 12 y 15 horas semanales lo completas en unas 22 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si investigas incidentes en despachos, clínicas o e-commerce con Active Directory: aprenderás a reconstruir cómo el atacante tomó el control del dominio.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Análisis forense de Active Directory comprometido, que acredita las 280 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.