Análisis forense de Active Directory comprometido

El control del dominio es el premio: domina el forense de Active Directory comprometido.

Duración

700 Horas

Módulos

16 Módulos

Nivel

Diplomado

Modalidad

Online

Precio

1400 €

Diplomado en Análisis forense de Active Directory comprometido
ad-forensics@isecd:~/domain
# Investigación de dominio comprometido
$eventos de AD → autenticaciones anómalas
⚠ dumping de credenciales en un DC
# Fase 1 — Ataques a Kerberos
$detectar kerberoasting + golden ticket
→ ticket forjado con control total
# Fase 2 — Replicación
$analizar DCSync sobre el dominio
→ extracción de todos los hashes
# Fase 3 — Erradicación
$rotar krbtgt + limpiar + endurecer
✓ control del dominio recuperado
✓ Compromiso de AD reconstruido y erradicadoDOMINIO RECUPERADO
Forense de Active Directory comprometido
FORMACIÓN PROFESIONAL

Domina el análisis forense de Active Directory comprometido

Seis pilares que estructuran un forense de AD de nivel profesional.

El Diplomado en Análisis forense de Active Directory comprometido es una formación de 700 horas diseñada para investigar el corazón de la red corporativa. Combina la autenticación Kerberos y NTLM y los eventos de AD, el robo de credenciales, el Kerberoasting y los Golden/Silver Ticket y el DCSync, las rutas de ataque y la erradicación para que reconstruyas cómo el atacante tomó el dominio, desde el primer día.

No te formamos con teoría de AD, sino con su compromiso real: el control del dominio es el premio final de casi toda intrusión.

Objetivos del Diplomado en Análisis forense de Active Directory comprometido

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Investigar un Active Directory comprometido
Experto 92%
Analizar los ataques a Kerberos y credenciales
Avanzado 88%
Detectar Golden Ticket, DCSync y persistencia
Avanzado 85%
Reconstruir la toma del dominio
Avanzado 82%
Erradicar y endurecer Active Directory
Intermedio 78%
Competencias del Diplomado en Análisis forense de Active Directory comprometido
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Forense de Active Directory aplicado al compromiso real

No te formamos con teoría de AD, sino con su compromiso real: analizas el robo de credenciales, el Golden Ticket y el DCSync para reconstruir cómo el atacante tomó el dominio.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Análisis forense de Active Directory comprometido

El premio de toda intrusión

El control de Active Directory es el objetivo final de casi todo ataque. Aprendes a investigar su compromiso, lo que más importa reconstruir tras una brecha.

De Kerberos al control del dominio

Kerberos, NTLM, robo de credenciales, Kerberoasting, Golden Ticket, DCSync y rutas de ataque, todas las técnicas del compromiso de un dominio.

Una competencia muy avanzada y demandada

Investigar un AD comprometido es de lo más difícil del forense corporativo. Quien sabe hacerlo es un perfil escaso y muy valorado.

Aprende investigando dominios comprometidos reales, no solo teorizando

El forense de AD no se domina leyendo. Por eso cada módulo combina contenido técnico, investigaciones guiadas y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de forense de Active Directory

Dominios comprometidos donde analizas ataques a Kerberos, Golden Ticket y DCSync y reconstruyes la toma del dominio, en un marco seguro y controlado.

Casos reales del sector

Escenarios basados en compromisos reales de AD en despachos, clínicas y e-commerce: robo de credenciales y control del dominio como los que investigarás de verdad.

Metodología del Diplomado en Análisis forense de Active Directory comprometido
Metodología práctica del Diplomado en Análisis forense de Active Directory comprometido

Temario del Diplomado en Análisis forense de Active Directory comprometido

  • 1.1 Arquitectura de AD
  • 1.2 Dominios y bosques
  • 1.3 Superficie de evidencia
  • 2.1 Funcionamiento de Kerberos
  • 2.2 NTLM
  • 2.3 Tickets y tokens
  • 3.1 Eventos de seguridad
  • 3.2 Logs de los controladores
  • 3.3 Configuración para el forense
  • 4.1 Adquisición de controladores
  • 4.2 NTDS.dit
  • 4.3 Preservación de la evidencia
  • 5.1 Mimikatz y técnicas
  • 5.2 Dumping de credenciales
  • 5.3 Detección forense
  • 6.1 Kerberoasting
  • 6.2 AS-REP roasting
  • 6.3 Detección
  • 7.1 Golden Ticket
  • 7.2 Silver Ticket
  • 7.3 Detección y análisis
  • 8.1 Ataques de replicación
  • 8.2 DCSync y DCShadow
  • 8.3 Detección forense
  • 9.1 Mecanismos de persistencia
  • 9.2 Backdoors en AD
  • 9.3 Detección
  • 10.1 Escalada en AD
  • 10.2 Abuso de delegación
  • 10.3 Rutas de ataque
  • 11.1 BloodHound y análisis
  • 11.2 Rutas de privilegio
  • 11.3 Reconstrucción
  • 12.1 Línea temporal del ataque
  • 12.2 Del acceso al control del dominio
  • 12.3 Determinación del alcance
  • 13.1 Limpieza del dominio
  • 13.2 Rotación de credenciales
  • 13.3 Verificación
  • 14.1 Endurecimiento de AD
  • 14.2 Tiering
  • 14.3 Prevención
  • 15.1 Informe del incidente
  • 15.2 Evidencia
  • 15.3 Recomendaciones
  • 16.1 Investigación completa de un AD comprometido
  • 16.2 Del primer host al control del dominio
  • 16.3 Elaboración y defensa del informe
ENCAJA CONTIGO SI

El Diplomado en Análisis forense de Active Directory comprometido está dirigido a:

Este diplomado está abierto a cualquier persona con interés en investigar un dominio comprometido, el escenario más grave de una empresa Windows.

Analistas forenses

Profesionales que ya hacen forense y quieren dominar el Active Directory comprometido, el escenario más grave y más difícil de investigar en cualquier empresa Windows del tamaño que sea.

Analistas de respuesta a incidentes

Perfiles que responden a incidentes y necesitan el forense del dominio, porque cuando un atacante llega al Active Directory hay que investigar y erradicar a la vez sobre toda la red.

Administradores de dominio

Administradores que gestionan el Active Directory y quieren aprender a investigar un compromiso en él, para reconocer el ataque y saber cómo echar al atacante sin dejarlo dentro.

Analistas de seguridad

Perfiles de seguridad que revisan entornos Windows y quieren dominar el forense del dominio, la pieza clave para reconstruir hasta dónde llegó un atacante en una intrusión interna.

Salidas profesionales del Diplomado en Análisis forense de Active Directory comprometido

Analista forense de Active Directory

Investigar un dominio comprometido de principio a fin, reconstruyendo cómo el atacante llegó a controlar todo el Active Directory.

Especialista en forense de dominio

Reconstruir los ataques a Kerberos, los tickets falsificados y el DCSync que llevaron al atacante hasta el control del dominio entero.

Analista de respuesta en Active Directory

Investigar y erradicar a un atacante del dominio a la vez, la maniobra más delicada de todas porque un fallo lo deja dentro del propio AD.

Especialista en erradicación de dominio

Echar a un atacante del Active Directory sin dejarle ninguna persistencia, y aplicar después el hardening que cierra las puertas que usó.

Analista de rutas de ataque

Reconstruir las rutas de ataque que llevaron al atacante desde una cuenta cualquiera hasta el control completo del dominio entero.

Consultor de forense de Active Directory

Asesorar a empresas que sufren el compromiso de su dominio, aportando el nivel que exige investigar y erradicar en el Active Directory.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es investigar un dominio Windows en el que un atacante ha logrado el control, el escenario más grave que existe. Importa ahora porque quien controla el Active Directory manda sobre todo el parque, y reconstruir cómo llegó y echarlo sin dejarlo dentro exige un nivel forense muy alto.

Cubre Kerberos y NTLM a fondo, los eventos y logs del AD, la adquisición de su evidencia, el robo de credenciales, el Kerberoasting, los Golden y Silver Ticket, el DCSync y el DCShadow, la persistencia y la escalada, las rutas de ataque, la erradicación del atacante y el hardening del dominio.

El de pentesting ataca el dominio para comprometerlo. Este es forense: investiga después cómo lo comprometieron, reconstruye el ataque y erradica al atacante sin dejarlo dentro. Uno mira desde el rojo y el otro desde el azul, y conocer las dos caras hace mejor a cualquiera de los dos.

Puedes trabajar como analista forense de Active Directory, como especialista en forense de dominio, en respuesta y erradicación en AD o como consultor. Es de los escenarios más difíciles y más graves del forense, así que dominarlo se paga muy bien en cualquier equipo de respuesta serio.

Sí, conviene bastante. El diplomado arranca con los fundamentos del AD y de Kerberos, pero avanza rápido hacia los ataques y su forense. Ayuda tener base de administración de dominio o de respuesta a incidentes, porque el nivel es alto y el Active Directory comprometido es el escenario más exigente.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Análisis forense de Active Directory comprometido, que acredita las 700 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.