CORSO ON-DEMAND

Hardening 

Active Directory

For Hero

Un percorso avanzato per padroneggiare la sicurezza di Active Directory in ambienti enterprise reali. Imparerai a comprendere, individuare e mitigare le principali tecniche di attacco attraverso laboratori pratici e un approccio Offensive Security for Defense.

    🔹  Accesso immediato al Corso dopo l'acquisto

Questo corso è per te se ...

  Vuoi difendere Active Directory dagli attacchi reali  

  Vuoi comprendere come ragiona un attaccante  

  Vuoi acquisire competenze immediatamente spendibili sul lavoro

Cerchi contenuti pratici e concreti

Non hai il tempo di seguire il Corso LIVE

Cosa imparerai ...

Padroneggiare Kerberos  

Privilege Escalation

  Mettere in sicurezza Active Directory

  PowerShell per la Security

  Lavorare su scenari enterprise reali

  Programma del Corso

Configureremo l’infrastruttura Active Directory, le macchine Windows e l’ambiente offensivo utilizzato durante le attività pratiche. Verranno installati e configurati gli strumenti necessari per effettuare enumeration, security assessment e simulazioni di attacco

Analizzeremo la topologia del laboratorio e le relazioni tra i diversi sistemi. Imparerai inoltre a preparare un ambiente di test sicuro e controllato. 

Il LAB diventerà il nostro terreno operativo per tutte le successive attività di Attack & Defense.  

  Entreremo nel cuore del protocollo Kerberos, comprendendo realmente come funziona l'autenticazione all'interno di Active Directory. Analizzeremo nel dettaglio KDC, TGT, TGS, Service Ticket, Session Key e PAC, seguendo passo dopo passo il flusso di autenticazione. Studieremo il ruolo delle chiavi crittografiche e degli account coinvolti nel processo. Attraverso attività pratiche analizzeremo ticket Kerberos reali direttamente nel LAB. 

Costruiremo così le fondamenta necessarie per affrontare le successive tecniche di Kerberos Abuse.  

  Analizzeremo le principali tecniche di abuso di Kerberos utilizzate negli assessment Active Directory. 

Analizzeremo Kerberoasting e AS-REP Roasting, comprendendo prerequisiti, funzionamento e impatto sulla sicurezza del dominio. Entreremo quindi nel mondo della manipolazione dei ticket attraverso Golden Ticket e Silver Ticket. Vedremo quali credenziali e chiavi rendono possibili questi attacchi e perché la loro compromissione è particolarmente critica. Riprodurremo gli scenari direttamente nel LAB attraverso strumenti offensivi. Per ogni tecnica analizzeremo anche le relative strategie di hardening, detection e remediation.  

  Approfondiremo uno degli aspetti più delicati di Kerberos: 

le Delegation e le relative possibilità di abuso. 

Analizzeremo il funzionamento di Unconstrained Delegation, Constrained Delegation e Resource-Based Constrained Delegation (RBCD)

Vedremo come configurazioni apparentemente legittime possano creare percorsi di Privilege Escalation all'interno del dominio. Attraverso scenari pratici identificheremo le deleghe presenti nell'infrastruttura e ne valuteremo il rischio. Riprodurremo tecniche di Delegation Abuse comprendendone realmente il funzionamento. 

Concluderemo applicando contromisure e configurazioni di sicurezza per ridurre la superficie di attacco Kerberos.  

Scopriremo perché Active Directory Certificate Services rappresenta oggi una delle componenti più critiche da proteggere in un'infrastruttura Active Directory. Analizzeremo il funzionamento di Enterprise CA, Certificate Template, Enrollment, EKU e SAN

Impareremo a effettuare l'enumeration dell'infrastruttura PKI alla ricerca di configurazioni vulnerabili. Approfondiremo in particolare ESC1, comprendendo come una Certificate Template configurata in modo errato possa consentire una Privilege Escalation. Riprodurremo l'abuso direttamente nel LAB e analizzeremo l'utilizzo dei certificati per l'autenticazione. Infine applicheremo le corrette strategie di hardening e remediation di AD CS.  

  Entreremo nel cuore del modello di autorizzazione di Active Directory comprendendo realmente il funzionamento di Security Descriptor, ACL, DACL e ACE

Analizzeremo come Active Directory determina chi può eseguire una determinata operazione su utenti, gruppi, computer e altri oggetti del dominio. Studieremo Allow, Deny, inheritance, ownership ed Extended Rights, andando oltre la semplice interfaccia grafica. Impareremo a leggere e interpretare i permessi direttamente attraverso PowerShell e strumenti di enumeration. Vedremo come deleghe e permessi apparentemente innocui possano nascondere importanti percorsi di attacco. Questa lezione costruirà le fondamenta necessarie per comprendere realmente il successivo DACL Abuse.  

  Trasformeremo la conoscenza delle ACL in attività pratiche di security assessment e privilege escalation. Analizzeremo permessi critici come GenericAll, GenericWrite, WriteProperty, WriteDACL e WriteOwner

Vedremo cosa può realmente fare un attaccante quando ottiene uno di questi diritti su utenti, gruppi o computer Active Directory. 

Attraverso l'enumeration individueremo relazioni di controllo non immediatamente visibili nell'infrastruttura. Riprodurremo diversi scenari di ACL Abuse all'interno del LAB enterprise. 

Ogni tecnica verrà analizzata sia dal punto di vista offensivo sia da quello difensivo, individuando configurazioni e deleghe da correggere.  

  Proseguiremo l'analisi delle DACL affrontando scenari di abuso più avanzati e concatenando più misconfiguration per costruire veri Attack Path. Approfondiremo ownership, Extended Rights, AdminSDHolder e permessi critici sugli oggetti Active Directory. Vedremo come una singola delega errata possa diventare il punto di partenza per raggiungere privilegi sempre maggiori nel dominio. Impareremo a identificare questi percorsi attraverso enumeration e analisi delle relazioni tra gli oggetti. Riprodurremo scenari di Privilege Escalation e Persistence direttamente nel laboratorio. L'obiettivo sarà imparare non solo a trovare la vulnerabilità, ma soprattutto a comprenderne la causa e correggerla alla radice.  

  Affronteremo il tema della Least Privilege Administration, fondamentale per ridurre l'esposizione degli account amministrativi e la superficie di attacco. 

Analizzeremo PowerShell Just Enough Administration (JEA) e il suo ruolo nella delega sicura delle attività amministrative. Impareremo a progettare Role Capability e Session Configuration limitando comandi, cmdlet e operazioni disponibili agli amministratori. Costruiremo endpoint PowerShell controllati direttamente nel LAB. Vedremo come sostituire privilegi permanenti ed eccessivi con un modello amministrativo più granulare. L'obiettivo sarà applicare concretamente il principio: concedere esclusivamente i privilegi necessari, solo dove realmente necessari.  

  Una sessione completamente pratica dove tutte le competenze acquisite durante il corso verranno messe alla prova all'interno di uno scenario Active Directory enterprise

Il LAB conterrà vulnerabilità, deleghe errate e misconfiguration da individuare senza conoscere preventivamente dove si trovano. Dovrai effettuare enumeration, analizzare gli Attack Path e identificare possibili Privilege Escalation ragionando come durante un vero Security Assessment. Una volta individuati i problemi, il lavoro non sarà terminato: dovrai progettare e applicare le corrette remediation. L'obiettivo è passare dall'esecuzione delle singole tecniche alla capacità di analizzare Active Directory nel suo complesso. È qui che l'approccio Offensive Security for Defense diventa realmente operativo.  

Cosa ricevi con il corso

Accesso Immediato dopo l'acquisto

Accesso da qualsiasi dispositivo

Badge Digitale delle Competenze

E-book digitale su Notion

Attestato di Partecipazione

Supporto tecnico via WZ e Mail

 Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso

Trainer Microsoft

Senior Engineer

CEO Hero Admin

-   Sono Carmelo Cavallo, Trainer Microsoft, Senior Infrastructure Engineer e fondatore di HeroAdmin -
  
Da oltre 20 anni mi occupo di infrastrutture Microsoft, Active Directory e Cyber Security, affiancando aziende e professionisti nella progettazione, gestione e messa in sicurezza di ambienti Enterprise.
Ho creato questo corso per condividere l'esperienza e le tecniche maturate sul campo, con un approccio pratico basato su scenari reali e best practice applicabili fin da subito.

Pagamento sicuro ed immediato

Sei pronto a diventare un HERO?

Inizia oggi stesso il tuo percorso di crescita professionale.

Hero Admin

P.Iva 02740740747

Via Calamo, 4 

72017 – Ostuni (BR)

 📞 379-1502963

📧[email protected] 

🌐  www.heroadmin.it

  

  

  Copyright 2026 © Hero Admin - All rights reserved.

    PRIVACY POLICY  -  TERMINI E CONDIZIONI  -  COOKIE POLICY

  

Built with