Последние темы автора:
- [Иван Негреев] Китайская философия: от конфуцианства до даосизма. Лекция 23. Буддизм в Китае (2026)
- [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 13 (2024)
- [Иван Негреев] Китайская философия: от конфуцианства до даосизма. Лекция 24. Буддизм в Китае. Часть 2 (2026)
- [pro-z.ru] Григорий Белугин ― Все о профессии инженер-проектировщик (2024)
- [Алексей Арестович] [Apeiron] Искусство мыслить. Занятие 6 (2025)
- #1
Голосов: 0
[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 13 (2024)
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Модуль 13: Перечисление и атаки на Active Directory
Active Directory (AD) - это крупнейший корпоративный набор инструментов для управления доменами, предоставляющий управление идентификацией и доступом, централизованное администрирование домена, аутентификацию и многое другое. Ввиду множества функций и сложности AD представляет огромную поверхность атаки, защищать которую надлежащим образом достаточно сложно. Чтобы быть успешными специалистами по информационной безопасности, мы должны понимать архитектуру AD и то, как защищать наши корпоративные окружения. Как пентестеры мы должны твердо понимать, какие инструменты, техники и процедуры доступны для перечисления и атаки на окружения AD, а также какие неправильные конфигурации AD существуют.
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода тринадцатой части: Модуль 13: Перечисление и атаки на Active Directory (~368 стр.)
Дата выдачи: 20.04.2026
Сэмпл перевода во вложении.
Подробнее:
Описание курса:
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Программа курса:
- Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)
- Модуль 02: Начало работы
- Модуль 03: Сетевое перечисление с Nmap
- Модуль 04: Снятие отпечатков
- Модуль 05: Сбор информации - веб-разведка
- Модуль 06: Оценка уязвимостей
- Модуль 07: Передача файлов
- Модуль 08: Оболочки и пейлоады
- Модуль 09: Работа с Metasploit Framework
- Модуль 10: Атаки на пароли
- Модуль 11: Атаки на типовые сервисы
- Модуль 12: Pivoting, туннелирование и перенаправление портов
- Модуль 13: Перечисление и атаки на Active Directory
- Модуль 14: Работа с веб-прокси
- Модуль 15: Атаки на веб-приложения с Ffuf
- Модуль 16: Брутфорсинг входа в системы
- Модуль 17: Основы SQL-инъекций
- Модуль 18: Основы SQLMap
- Модуль 19: Межсайтовый скриптинг (XSS)
- Модуль 20: Включение файлов
- Модуль 21: Атаки с включением файлов
- Модуль 22: Внедрение команд
- Модуль 23: Веб-атаки
- Модуль 24: Атаки на типовые приложения
- Модуль 25: Повышение привилегий в Linux
- Модуль 26: Повышение привилегий в Windows
- Модуль 27: Документирование и составление отчетов
- Модуль 28: Атаки на корпоративные сети
Содержание тринадцатой части:
Модуль 13: Перечисление и атаки на Active Directory
Active Directory (AD) - это крупнейший корпоративный набор инструментов для управления доменами, предоставляющий управление идентификацией и доступом, централизованное администрирование домена, аутентификацию и многое другое. Ввиду множества функций и сложности AD представляет огромную поверхность атаки, защищать которую надлежащим образом достаточно сложно. Чтобы быть успешными специалистами по информационной безопасности, мы должны понимать архитектуру AD и то, как защищать наши корпоративные окружения. Как пентестеры мы должны твердо понимать, какие инструменты, техники и процедуры доступны для перечисления и атаки на окружения AD, а также какие неправильные конфигурации AD существуют.
Ключевые темы модуля:
- Введение в перечисление и атаки на Active Directory
- Инструменты для работы
- Принципы внешней разведки и перечисления
- Первичное перечисление домена
- Отравление LLMNR/NBT-NS - из Linux
- Отравление LLMNR/NBT-NS - из Windows
- Распыление паролей
- Перечисление и извлечение политик паролей
- Распыление паролей - создание списка целевых пользователей
- Внутреннее распыление паролей - из Linux
- Внутреннее распыление паролей - из Windows
- Перечисление средств обеспечения безопасности
- Перечисление с учетными данными - из Linux
- Перечисление с учетными данными - из Windows
- Работа в рамках концепции Living Off the Land
- Kerberoasting - из Linux
- Kerberoasting - из Windows
- Злоупотребление списками управления доступом (ACL)
- Перечисление ACL
- Тактики злоупотребления ACL
- DCSync
- Привилегированный доступ
- Проблема Kerberos "Double Hop"
- Новейшие уязвимости
- Прочие неправильные конфигурации
- Доверия домена
- Атака на доверия домена - доверия Child -> Parent - из Windows
- Атака на доверия домена - доверия Child -> Parent - из Linux
- Атака на доверия домена - злоупотребление доверием между лесами - из Windows
- Атака на доверия домена - злоупотребление доверием между лесами - из Linux
- Усиление защиты Active Directory
- Дополнительные техники аудита AD
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода тринадцатой части: Модуль 13: Перечисление и атаки на Active Directory (~368 стр.)
Дата выдачи: 20.04.2026
Сэмпл перевода во вложении.
Подробнее:
Для просмотра ссылок пройдите регистрацию
