Programas / Respuesta a incidentes y forense / Diplomado en Análisis forense de Active Directory comprometido
El control del dominio es el premio: domina el forense de Active Directory comprometido.
Duración
700 Horas
Módulos
16 Módulos
Nivel
Diplomado
Modalidad
Online
Seis pilares que estructuran un forense de AD de nivel profesional.
El Diplomado en Análisis forense de Active Directory comprometido es una formación de 700 horas diseñada para investigar el corazón de la red corporativa. Combina la autenticación Kerberos y NTLM y los eventos de AD, el robo de credenciales, el Kerberoasting y los Golden/Silver Ticket y el DCSync, las rutas de ataque y la erradicación para que reconstruyas cómo el atacante tomó el dominio, desde el primer día.
No te formamos con teoría de AD, sino con su compromiso real: el control del dominio es el premio final de casi toda intrusión.
Email: contacto@isecd.com
El control de Active Directory es el objetivo final de casi todo ataque. Aprendes a investigar su compromiso, lo que más importa reconstruir tras una brecha.
Kerberos, NTLM, robo de credenciales, Kerberoasting, Golden Ticket, DCSync y rutas de ataque, todas las técnicas del compromiso de un dominio.
Investigar un AD comprometido es de lo más difícil del forense corporativo. Quien sabe hacerlo es un perfil escaso y muy valorado.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Dominios comprometidos donde analizas ataques a Kerberos, Golden Ticket y DCSync y reconstruyes la toma del dominio, en un marco seguro y controlado.
Escenarios basados en compromisos reales de AD en despachos, clínicas y e-commerce: robo de credenciales y control del dominio como los que investigarás de verdad.
Analistas forenses
Analistas de respuesta a incidentes
Administradores de dominio
Analistas de seguridad
Investigar un dominio comprometido de principio a fin, reconstruyendo cómo el atacante llegó a controlar todo el Active Directory.
Reconstruir los ataques a Kerberos, los tickets falsificados y el DCSync que llevaron al atacante hasta el control del dominio entero.
Investigar y erradicar a un atacante del dominio a la vez, la maniobra más delicada de todas porque un fallo lo deja dentro del propio AD.
Echar a un atacante del Active Directory sin dejarle ninguna persistencia, y aplicar después el hardening que cierra las puertas que usó.
Reconstruir las rutas de ataque que llevaron al atacante desde una cuenta cualquiera hasta el control completo del dominio entero.
Asesorar a empresas que sufren el compromiso de su dominio, aportando el nivel que exige investigar y erradicar en el Active Directory.
Es investigar un dominio Windows en el que un atacante ha logrado el control, el escenario más grave que existe. Importa ahora porque quien controla el Active Directory manda sobre todo el parque, y reconstruir cómo llegó y echarlo sin dejarlo dentro exige un nivel forense muy alto.
Cubre Kerberos y NTLM a fondo, los eventos y logs del AD, la adquisición de su evidencia, el robo de credenciales, el Kerberoasting, los Golden y Silver Ticket, el DCSync y el DCShadow, la persistencia y la escalada, las rutas de ataque, la erradicación del atacante y el hardening del dominio.
El de pentesting ataca el dominio para comprometerlo. Este es forense: investiga después cómo lo comprometieron, reconstruye el ataque y erradica al atacante sin dejarlo dentro. Uno mira desde el rojo y el otro desde el azul, y conocer las dos caras hace mejor a cualquiera de los dos.
Puedes trabajar como analista forense de Active Directory, como especialista en forense de dominio, en respuesta y erradicación en AD o como consultor. Es de los escenarios más difíciles y más graves del forense, así que dominarlo se paga muy bien en cualquier equipo de respuesta serio.
Sí, conviene bastante. El diplomado arranca con los fundamentos del AD y de Kerberos, pero avanza rápido hacia los ataques y su forense. Ayuda tener base de administración de dominio o de respuesta a incidentes, porque el nivel es alto y el Active Directory comprometido es el escenario más exigente.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el programa recibes el título de Diplomado en Análisis forense de Active Directory comprometido, que acredita las 700 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.