CORSO ON-DEMAND
Un percorso avanzato per padroneggiare la sicurezza di Active Directory in ambienti enterprise reali. Imparerai a comprendere, individuare e mitigare le principali tecniche di attacco attraverso laboratori pratici e un approccio Offensive Security for Defense.
🔹 Accesso immediato al Corso dopo l'acquisto
Vuoi difendere Active Directory dagli attacchi reali
Vuoi comprendere come ragiona un attaccante
Vuoi acquisire competenze immediatamente spendibili sul lavoro
Cerchi contenuti pratici e concreti
Non hai il tempo di seguire il Corso LIVE
Padroneggiare Kerberos
Privilege Escalation
Mettere in sicurezza Active Directory
PowerShell per la Security
Lavorare su scenari enterprise reali
Configureremo l’infrastruttura Active Directory, le macchine Windows e l’ambiente offensivo utilizzato durante le attività pratiche. Verranno installati e configurati gli strumenti necessari per effettuare enumeration, security assessment e simulazioni di attacco.
Analizzeremo la topologia del laboratorio e le relazioni tra i diversi sistemi. Imparerai inoltre a preparare un ambiente di test sicuro e controllato.
Il LAB diventerà il nostro terreno operativo per tutte le successive attività di Attack & Defense.
Entreremo nel cuore del protocollo Kerberos, comprendendo realmente come funziona l'autenticazione all'interno di Active Directory. Analizzeremo nel dettaglio KDC, TGT, TGS, Service Ticket, Session Key e PAC, seguendo passo dopo passo il flusso di autenticazione. Studieremo il ruolo delle chiavi crittografiche e degli account coinvolti nel processo. Attraverso attività pratiche analizzeremo ticket Kerberos reali direttamente nel LAB.
Costruiremo così le fondamenta necessarie per affrontare le successive tecniche di Kerberos Abuse.
Analizzeremo le principali tecniche di abuso di Kerberos utilizzate negli assessment Active Directory.
Analizzeremo Kerberoasting e AS-REP Roasting, comprendendo prerequisiti, funzionamento e impatto sulla sicurezza del dominio. Entreremo quindi nel mondo della manipolazione dei ticket attraverso Golden Ticket e Silver Ticket. Vedremo quali credenziali e chiavi rendono possibili questi attacchi e perché la loro compromissione è particolarmente critica. Riprodurremo gli scenari direttamente nel LAB attraverso strumenti offensivi. Per ogni tecnica analizzeremo anche le relative strategie di hardening, detection e remediation.
Approfondiremo uno degli aspetti più delicati di Kerberos:
le Delegation e le relative possibilità di abuso.
Analizzeremo il funzionamento di Unconstrained Delegation, Constrained Delegation e Resource-Based Constrained Delegation (RBCD).
Vedremo come configurazioni apparentemente legittime possano creare percorsi di Privilege Escalation all'interno del dominio. Attraverso scenari pratici identificheremo le deleghe presenti nell'infrastruttura e ne valuteremo il rischio. Riprodurremo tecniche di Delegation Abuse comprendendone realmente il funzionamento.
Concluderemo applicando contromisure e configurazioni di sicurezza per ridurre la superficie di attacco Kerberos.
Scopriremo perché Active Directory Certificate Services rappresenta oggi una delle componenti più critiche da proteggere in un'infrastruttura Active Directory. Analizzeremo il funzionamento di Enterprise CA, Certificate Template, Enrollment, EKU e SAN.
Impareremo a effettuare l'enumeration dell'infrastruttura PKI alla ricerca di configurazioni vulnerabili. Approfondiremo in particolare ESC1, comprendendo come una Certificate Template configurata in modo errato possa consentire una Privilege Escalation. Riprodurremo l'abuso direttamente nel LAB e analizzeremo l'utilizzo dei certificati per l'autenticazione. Infine applicheremo le corrette strategie di hardening e remediation di AD CS.
Entreremo nel cuore del modello di autorizzazione di Active Directory comprendendo realmente il funzionamento di Security Descriptor, ACL, DACL e ACE.
Analizzeremo come Active Directory determina chi può eseguire una determinata operazione su utenti, gruppi, computer e altri oggetti del dominio. Studieremo Allow, Deny, inheritance, ownership ed Extended Rights, andando oltre la semplice interfaccia grafica. Impareremo a leggere e interpretare i permessi direttamente attraverso PowerShell e strumenti di enumeration. Vedremo come deleghe e permessi apparentemente innocui possano nascondere importanti percorsi di attacco. Questa lezione costruirà le fondamenta necessarie per comprendere realmente il successivo DACL Abuse.
Trasformeremo la conoscenza delle ACL in attività pratiche di security assessment e privilege escalation. Analizzeremo permessi critici come GenericAll, GenericWrite, WriteProperty, WriteDACL e WriteOwner.
Vedremo cosa può realmente fare un attaccante quando ottiene uno di questi diritti su utenti, gruppi o computer Active Directory.
Attraverso l'enumeration individueremo relazioni di controllo non immediatamente visibili nell'infrastruttura. Riprodurremo diversi scenari di ACL Abuse all'interno del LAB enterprise.
Ogni tecnica verrà analizzata sia dal punto di vista offensivo sia da quello difensivo, individuando configurazioni e deleghe da correggere.
Proseguiremo l'analisi delle DACL affrontando scenari di abuso più avanzati e concatenando più misconfiguration per costruire veri Attack Path. Approfondiremo ownership, Extended Rights, AdminSDHolder e permessi critici sugli oggetti Active Directory. Vedremo come una singola delega errata possa diventare il punto di partenza per raggiungere privilegi sempre maggiori nel dominio. Impareremo a identificare questi percorsi attraverso enumeration e analisi delle relazioni tra gli oggetti. Riprodurremo scenari di Privilege Escalation e Persistence direttamente nel laboratorio. L'obiettivo sarà imparare non solo a trovare la vulnerabilità, ma soprattutto a comprenderne la causa e correggerla alla radice.
Affronteremo il tema della Least Privilege Administration, fondamentale per ridurre l'esposizione degli account amministrativi e la superficie di attacco.
Analizzeremo PowerShell Just Enough Administration (JEA) e il suo ruolo nella delega sicura delle attività amministrative. Impareremo a progettare Role Capability e Session Configuration limitando comandi, cmdlet e operazioni disponibili agli amministratori. Costruiremo endpoint PowerShell controllati direttamente nel LAB. Vedremo come sostituire privilegi permanenti ed eccessivi con un modello amministrativo più granulare. L'obiettivo sarà applicare concretamente il principio: concedere esclusivamente i privilegi necessari, solo dove realmente necessari.
Una sessione completamente pratica dove tutte le competenze acquisite durante il corso verranno messe alla prova all'interno di uno scenario Active Directory enterprise.
Il LAB conterrà vulnerabilità, deleghe errate e misconfiguration da individuare senza conoscere preventivamente dove si trovano. Dovrai effettuare enumeration, analizzare gli Attack Path e identificare possibili Privilege Escalation ragionando come durante un vero Security Assessment. Una volta individuati i problemi, il lavoro non sarà terminato: dovrai progettare e applicare le corrette remediation. L'obiettivo è passare dall'esecuzione delle singole tecniche alla capacità di analizzare Active Directory nel suo complesso. È qui che l'approccio Offensive Security for Defense diventa realmente operativo.
Accesso Immediato dopo l'acquisto
Accesso da qualsiasi dispositivo
Badge Digitale delle Competenze
E-book digitale su Notion
Attestato di Partecipazione
Supporto tecnico via WZ e Mail
Se vuoi leggere gli articoli che pubblico periodicamente nella Newsletter di LinkedIn, clicca sull'icona in basso
Inizia oggi stesso il tuo percorso di crescita professionale.
P.Iva 02740740747
Via Calamo, 4
72017 – Ostuni (BR)
🌐 www.heroadmin.it
Copyright 2026 © Hero Admin - All rights reserved.
PRIVACY POLICY - TERMINI E CONDIZIONI - COOKIE POLICY