Active Directory. Пентест внутренней инфраструктуры

Полный цикл инфраструктурного пентеста Active Directory. От разведки и атак на аутентификацию до пост-эксплуатации, обхода EDR и финального отчёта. 26 недель обучения, реальные инструменты, лаборатории и кейсы, приближённые к работе в боевых условиях
Скидка -60%
Active Directory. Пентест внутренней инфраструктуры
Скидка -60%Акция действует:
Скидка -60%

emojisКому подойдёт курс

  • 1

    Internal VAPT

    Курс учит проводить полный цикл теста безопасности AD: от разведки и эксплуатации уязвимостей до отчётности и планов ремедиации. Практика на боевых стендах развивает навыки выявления и документирования критичных рисков.

  • 2

    Red Team Specialist

    Обучение даёт реалистичный опыт атак на Active Directory: Kerberoasting, Pass-the-Hash, RBCD и обход EDR. Практические кейсы формируют мышление Red Team и помогают имитировать действия реальных злоумышленников в инфраструктуре.

  • 3

    Security Engineer

    Курс показывает атакующие техники глазами защитника: логирование, SIEM, выявление подозрительной активности. Security Engineer получает инструменты для настройки мониторинга и выстраивания надёжной защиты AD от реальных угроз.

Скидка -60%Акция действует:
Скидка -60%

Программа курса

  • Архитектура MS Active Directory

    Работа в инфраструктуре без понимания внутреннего устройства AD — это постоянный риск упустить критический вектор. Этот модуль даёт структурную основу: вы разберёте компоненты AD, групповую политику, логику работы DNS/DHCP и принципы управления доступом. Всё это необходимо не только для подготовки среды, но и для осознанного поиска уязвимостей в реальных условиях.

    • Неделя 1: Основы Active Directory: от структуры до групповых политик
    • Неделя 2: Безопасность AD: анализ уязвимостей и управление доступами
  • Проведение разведки

    Корректная разведка позволяет не только сузить вектор атаки, но и сократить шум в сети. Здесь вы отрабатываете сбор и анализ информации об AD-инфраструктуре с упором на BloodHound, PowerView и Grouper, учитесь выявлять цепочки привилегий и слабые места, которые в реальных условиях приводят к быстрому эскалационному сценарию.

    • Неделя 3: OSINT и пассивная разведка: как найти максимум информации
    • Неделя 4: Активная разведка: анализ инфраструктуры и поиск слабых мест
  • Атаки на протоколы аутентификации

    Вы систематизируете знания о Kerberos и NTLM, разберёте нюансы Pass-the-X атак, Kerberoasting и ASREPRoasting, а также научитесь комбинировать техники для выхода к целевым привилегиям. Особое внимание — условиям эксплуатации и практическим ограничениям в боевых сценариях.

    • Неделя 5: Взлом NTLM и Kerberos: теория атак на аутентификацию
    • Неделя 6: Эксплуатация уязвимостей: от Pass-the-Hash до Kerberoasting
  • Поиск потенциальных векторов компрометации и их эксплуатация

    Этот модуль фокусируется на тех участках инфраструктуры, где классические подходы уже не работают, а нестандартные векторы дают кратчайший путь к цели. Вы разберётесь с RBCD, Shadow Credentials, уязвимостями в PKI и некорректными ACL — именно теми точками, где автоматизированные средства защиты чаще всего не срабатывают. Упор сделан на построение полной цепочки эксплуатации с опорой на BloodHound и PowerView, включая комбинирование техник в условиях реальной инфраструктуры.

    • Неделя 9: Атаки на PKI и нестандартные уязвимости
    • Неделя 8: Эксплуатация Resource-Based Constrained Delegation
    • Неделя 7: Анализ инфраструктуры: поиск векторов атак
  • Локальное повышение привилегий на Linux и Windows

    Локальное повышение привилегий остаётся критически важным этапом в любом внутреннем пентесте — особенно при работе с изолированными сегментами и многоуровневой инфраструктурой. В этом модуле вы систематизируете техники эскалации в Windows и Linux, включая эксплуатацию уязвимых служб, SUID, ядра, обход UAC и анализ misconfig’ов. Отдельное внимание уделено автоматизации поиска с помощью PEASS и Metasploit — для уверенной работы в условиях ограниченного времени и минимальных прав.

    • Неделя 11: Эксплуатация уязвимостей ядра и файловых систем в Linux
    • Неделя 12: Инструменты автоматизации: от PEASS-ng до Metasploit
    • Неделя 10: Повышение привилегий в Windows: уязвимые службы и обход UAC
  • Горизонтальное перемещение

    Горизонтальное перемещение — ключ к масштабированию атаки внутри инфраструктуры. В этом модуле вы отрабатываете методы работы с SMB, WinRM, WMI, RDP и туннелированием, которые позволяют переходить от локального доступа к контролируемому распространению по сети. Упор сделан на выбор оптимальных техник под разные ограничения: сегментацию, EDR-наблюдение, отсутствие интерактива. Задача — научиться выстраивать устойчивую цепочку перемещений, сохраняя контроль и незаметность.

    • Неделя 14: Атаки на сети и обход изоляции
    • Неделя 13: Инструменты перемещения: SMB, RDP и WinRM
  • Пост-эксплуатация и закрепление

    Пост-эксплуатация — это не просто закрепиться в системе, а обеспечить устойчивый и управляемый доступ без лишнего шума. В модуле рассматриваются ключевые техники из MITRE ATT&CK, включая DCSync, Golden/Silver Ticket, Custom SSP и методы персистентности через реестр и планировщик задач. Вы научитесь проектировать цепочки закрепления под конкретную инфраструктуру, оценивать риски детекта и подбирать методы обхода EDR, исходя из возможностей защитной стороны.

    • Неделя 16: Пост-эксплуатационный анализ: скрытность и удаление следов
    • Неделя 15: Закрепление в системе: backdoor, persistence и EDR bypass
  • Malware для внутреннего пентеста

    Разработка собственного malware остаётся важной частью внутреннего пентеста, особенно при работе в изолированных средах или при обходе EDR-контролей. В этом модуле вы освоите базовые подходы к созданию бэкдоров, обфускации кода и развёртыванию C2-инфраструктуры. На практике проработаете сценарии внедрения и управления вредоносным ПО в контролируемой среде с акцентом на устойчивость и скрытность поведения.

    • Неделя 17: Разработка вредоносного ПО: основы
    • Неделя 18: Обход антивирусов и анализ поведения
  • Анализ логов системы

    Понимание, какие следы оставляют действия пентестера, — необходимый навык для оценки эффективности атак и построения более скрытных сценариев. В этом модуле вы освоите базовые принципы логирования в Windows и Linux, разберётесь с настройкой событийного аудита и соберёте полноценный стек для анализа (Sysmon, auditd, Wazuh, Elastic). Особый фокус — на выявлении индикаторов компрометации, построении дашбордов и применении логики защитной стороны при разборе инцидента.

    • Неделя 19: Основы анализа логов
    • Неделя 20: SIEM-системы и выявление атак
  • Написание отчета

    Хорошо выполненный пентест заканчивается не root-доступом, а отчётом, который понимают и технарь, и бизнес. В этом модуле вы разберётесь с принципами структурированной отчётности, научитесь фиксировать уязвимости по CVSS, формулировать рекомендации и подбирать формат под аудиторию. Практика построена на реальных примерах и шаблонах (OSSTMM, PTES, NIST), с фокусом на то, как донести ценность своей работы через грамотную документацию.

    • Неделя 21: Основы документирования тестирования
    • Неделя 22: Практика создания отчетов

Нужна консультация?

Если вы не нашли интересующую вас информацию на нашей странице, то вы можете задать вопрос нашему менеджеру удобным для вас способом с 9:00 до 21:00 (UTC+3).

Подписаться

Станьте частью нашего комьюнити. Подпишитесь на нас прямо сейчас и получите инструкцию «Как создать Telegram-бота» — бесплатно!

Результаты обучения

Ключевые навыки

  • Создание и настройка AI-ботов — от регистрации бота в Telegram до подготовки команд, которые будут отправлять и получать пользователи.
  • Интеграция OpenAI в проект — вы научитесь работать с API: обрабатывать важные параметры, создавать и отправлять запросы.
  • Создание грамотных и привлекательных «затравок» — имитация работы различных профессий в AI, от маркетолога до бухгалтера и бизнес-аналитика.

Освоенные инструменты

  • OpenAI API
  • Aiogram 3

Авторы

Иван Петров

Иван Петров

Developer

Специалист по разработке AI-агентов на Python с глубоким опытом в создании автономных систем на основе искусственного интеллекта. Разработал ряд инструментов и библиотек для автоматизации процессов, которые активно используются в различных отраслях. Участвует в open-source проектах и делится опытом через обучающие материалы и статьи.

Наталья Иванова

Наталья Иванова

Developer

JavaScript-разработчик, специализирующийся на создании интерактивных интерфейсов и улучшении производительности веб-приложений. Работал над множеством коммерческих проектов, постоянно внедряет новые технологии и оптимизирует процессы разработки.

Иван Петров

Иван Петров

Developer

Специалист по разработке AI-агентов на Python с глубоким опытом в создании автономных систем на основе искусственного интеллекта. Разработал ряд инструментов и библиотек для автоматизации процессов, которые активно используются в различных отраслях. Участвует в open-source проектах и делится опытом через обучающие материалы и статьи.

Наталья Иванова

Наталья Иванова

Developer

JavaScript-разработчик, специализирующийся на создании интерактивных интерфейсов и улучшении производительности веб-приложений. Работал над множеством коммерческих проектов, постоянно внедряет новые технологии и оптимизирует процессы разработки.

Нужна консультация?

Если вы не нашли интересующую вас информацию на нашей странице, то вы можете задать вопрос нашему менеджеру удобным для вас способом с 9:00 до 21:00 (UTC+3).

Подписаться

Станьте частью нашего комьюнити. Подпишитесь на нас прямо сейчас и получите инструкцию «Как создать Telegram-бота» — бесплатно!

Тарифы и стоимость обучения

Единоразовая оплата

1 490 $

Вы платите один раз и получаете полный доступ ко всем материалам курса.

Честная рассрочка

546.67 $ / месяцРассрочка на 3 месяца

Вы ежемесячно платите определенную часть от итоговой стоимости курса до полного выкупа. Без банков и кредитов.

Честная рассрочка

410 $ / месяцРассрочка на 4 месяца

Вы ежемесячно платите определенную часть от итоговой стоимости курса до полного выкупа. Без банков и кредитов.

Честная рассрочка

328 $ / месяцРассрочка на 5 месяцев

Вы ежемесячно платите определенную часть от итоговой стоимости курса до полного выкупа. Без банков и кредитов.

Честная рассрочка

820 $ / месяцРассрочка на 2 месяца

Вы ежемесячно платите определенную часть от итоговой стоимости курса до полного выкупа. Без банков и кредитов.

Гарантии

Вернём деньги, если обучение не подойдёт.

Доступ к занятиям навсегда.

Гарантии

Вернём деньги, если обучение не подойдёт.

Доступ к занятиям навсегда.

Часто задаваемые вопросы

  • У меня нет опыта в программировании. Подойдёт ли мне этот курс?

    Курс разработан так, чтобы быть доступным как для начинающих, так и для опытных программистов. Имея основы программирования, вы сможете легко овладеть тонкостями работы с искусственным интеллектом. Однако, если вы только начинаете свое путешествие в мире программирования, наш курс обеспечит вас всеми необходимыми знаниями и инструментами для успешной работы над созданием автономных агентов на Python, основанных на AI.

  • Нужно ли знать английский, чтобы пройти курс?

    Если вы знаете, как переводится «Hello world», то вы уже готовы. Если серьёзно, то для прохождения курса он не нужен, преподаватели будут объяснять каждый тонкий момент. Но если вы действительно хотите развиваться в этом направлении, то технический английский мы крайне советуем учить параллельно курсу.

  • Я боюсь, что у меня не получится заработать после прохождения курса. Какие гарантии вы даёте?

    Хотя мы не можем обещать моментальный успех после окончания курса, мы уверены, что навыки, которые вы приобретёте, значительно улучшат ваши шансы на успех в отрасли AI. Этот курс направлен на то, чтобы научить слушателей разрабатывать автономные агенты и использовать AI для решения рабочих задач. Эти навыки становятся всё более ценными на рынке труда, и по мере прохождения курса вы научитесь всё лучше применять их, чтобы открыть для себя новые возможности.