POSTI DISPONIBILI
- Bootcamp-
L'hack-the-box della difesa.
Ricevi un dominio Active Directory reale - con errori reali - e lavora come lo farebbe un Security Engineer: trova la vulnerabilità, capiscile, correggile. Poi dimostralo con un report vero.
FORMATO
4 sessioni x 3h pratiche
AMBIENTE
1 dominio Active Directory dedicato per corsista
SEDE
Online su piattaforma Zoom + registrazioni
La maggior parte dei corsi di sicurezza Active Directory ti mostra come si sfrutta una vulnerabilità. Qui il compito è un altro: fare l'assessment completo, come se fossi stato chiamato da un'azienda vera, e mettere in sicurezza l'intero dominio.
- IL METODO -
Ogni finding che affronti attraversa lo stesso processo, dal briefing alla verifica finale, non "hai risolto?", ma "hai dimostrato che ora è sicuro?"
Il meccanismo esatto dietro la vulnerabilità, non solo il comando da lanciare.
Individua configurazioni errate e punti di attacco presenti nell'infrastruttura
Dimostri che è realmente sfruttabile, non solo teorica.
Applica le configurazioni corrette e le best practice per eliminare il rischio
Conferma che la vulnerabilità sia stata risolta e valida l'efficacia della mitigazione
Si parte da errori isolati e si arriva a catene di attacco complete - esattamente come cresce la complessità in un assessmente reale
Kerberoasting, AS-REP Roasting, LAPS assente, policy password debole, LLMNR poisoning e NTLM relay.
Delegazioni non vincolate, ACL deboli su gruppi privilegiati, GPO modificabili, credenziali GPP esposte, utilizzo gMSA, messa in sicurezza degli Scheduler Tasks e Services
Da utente standard a Domain Admin: mappare l'intero percorso e romperlo nel punto più efficiente.
DCSync, AdminSDHolder, audit policy: non solo correggere, ma imparare a rilevare.
- COSA OTTIENI -
- Vuoi entrare nella security ma non sai da dove iniziare in pratica
- Sei un sysadmin e vuoi capire davvero come si mette in sicurezza AD
- Hai fatto corsi tecnici ma non hai mai gestito un assessment vero
- Vuoi un'esperienza da mostrare in colloquio, non solo un attestato
• Conoscenza dei concetti fondamentali di Active Directory (utenti, gruppi, OU e Group Policy).
• Familiarità di base con Windows PowerShell e con la riga di comando.
• È consigliato aver frequentato il Corso Hardening Active Directory (o possedere conoscenze equivalenti) e avere una conoscenza di base delle principali tecniche di abuso e delle vulnerabilità di Active Directory.
• L'intera infrastruttura LAB viene fornita da HeroAdmin: ogni corsista avrà a disposizione un ambiente Active Directory dedicato, già predisposto con vulnerabilità e misconfiguration reali.
• Non è richiesta alcuna esperienza nel Penetration Testing o nel Red Teaming: tutte le tecniche di analisi, verifica e remediation verranno affrontate e spiegate durante il bootcamp.
- DOMANDE FREQUENTI -
No. Il Bootcamp è pensato per chi parte da zero sul lato offensivo. Ogni tecnica viene introdotta con un briefing mirato prima di essere usata, e il focus resta sempre la difesa: riconoscere e correggere, non attaccare.
Ogni corsista riceverà l'accesso, tramite VPN, alla propria Jump VM personale, dalla quale potrà operare all'interno della propria infrastruttura Active Directory dedicata e non condivisa con gli altri partecipanti.
L'intero ambiente è completamente isolato dagli altri LAB, consentendo di eseguire test, verifiche e remediation in totale sicurezza e senza alcun impatto sulle infrastrutture degli altri corsisti.
All'interno della Jump VM sarà già disponibile tutto il necessario per affrontare il bootcamp: tool di assessment, strumenti di amministrazione, utility di analisi e software di supporto, già installati e configurati, così da permettere ai partecipanti di concentrarsi esclusivamente sulle attività del laboratorio.
Assolutamente nulla! È proprio questo lo scopo del laboratorio. Ogni corsista lavora su un'infrastruttura dedicata, isolata e non condivisa, quindi qualsiasi modifica o errore avrà effetto esclusivamente sul proprio ambiente. Se dovesse verificarsi un problema, il LAB potrà essere ripristinato rapidamente, permettendoti di continuare le esercitazioni senza compromettere il lavoro degli altri partecipanti.
Sì. Al termine del bootcamp riceverai un attestato di partecipazione e un badge digitale che potrai condividere sul tuo profilo LinkedIn o utilizzare per valorizzare le competenze acquisite durante il percorso formativo.
Sì. Tutte le lezioni vengono registrate e il corsista potrà rivederle tutte le volte che ne avrà bisogno. Le registrazioni sono riservate esclusivamente ai partecipanti al corso e non possono essere condivise, distribuite o divulgate a terzi.
Copyright 2026 © Hero Admin - All rights reserved.
PRIVACY POLICY - TERMINI E CONDIZIONI - COOKIE POLICY