Master Class: Securing Active Directory Deep Dive LEVEL 3 (SADDD-L3)

 

Kursüberblick

Dieser Kurs setzt konsequent dort an, wo die MasterClass Active Directory Security Kurs 1 und Kurs 2 enden. Kein Thema aus den Vorgängerkursen wird wiederholt – lediglich kurze Reviews erfolgen, wo es inhaltlich notwendig ist.

Der Fokus liegt auf modernen on-premises-Angriffsvektoren, die in realen Penetrationstests und Red-Team-Engagements heute am häufigsten zur vollständigen Domänenkompromittierung führen: ACL-basierte Angriffe, Kerberos-Delegation-Abuses, NTLM-Relay-Varianten sowie hartnäckige Persistenz-Mechanismen, die nach einem Incident häufig übersehen werden.

Tag 2 dreht die Perspektive um und lehrt Detection Engineering, Deception-Techniken (Honey-Accounts, Canary-Objekte) sowie Purple Teaming als Methode, Angriff und Verteidigung gemeinsam zu verbessern. Tag 3 schließt den Kreis mit vollständigen Incident-Response-Playbooks, Forest-Recovery-Prozessen und der Diskussion, was als nächstes kommt.

Voraussetzungen

Kursinhalt

ACL-basierte Angriffe
  • Theorie: ACL-Abuse-Pfade im Überblick
  • Live-Lab: ACL-Abuse-Kette vollständig durchführen
  • Tooling
Kerberos Delegation – der vollständige Guide
  • Unconstrained Delegation – Printer Bug & Coercion
  • Resource-Based Constrained Delegation (RBCD) – Angriff via MachineAccountQuota
NTLM Relay – immer noch tödlich
  • Angriffskette: Coercion + NTLM Relay gegen LDAP
  • Vollständige Härtung – priorisierte Reihenfolge
Persistenz-Mechanismen im AD – der vollständige Katalog
  • AdminSDHolder als Backdoor
  • GPO-Hijacking als Persistenz
Detection Engineering für Active Directory
  • Advanced Audit Policy – vollständige Konfiguration
  • Sysmon-Konfiguration für Domänencontroller
Honey Tokens, Canary Accounts & Deception
  • Honey Accounts – Attribute die Angreifer anlocken
  • Canary-Objekte für BloodHound-Erkennung
Purple Teaming für Active Directory
  • Assumed Breach Übung – Ablauf
Incident Response für Active Directory
  • Die ersten 2 Stunden: Triage
  • Persistenz-Suche – PowerShell-Befehle
Tiered Administration – Betrieb und Reifegradmodell
  • Authentication Policies und Authentication Silos
  • Break-Glass / Notfall-Admin-Zugriff
Netzwerksicherheit rund um AD
  • DHCPv6 / IPv6 – das unterschätzte Risiko
  • Null Sessions und anonyme LDAP-Abfragen
Notes from the field: Was als nächstes kommt
  • Windows LAPS (neue Generation) – Migration von Legacy LAPS
  • Kerberos AES-Only – RC4 vollständig deaktivieren

Preise & Trainingsmethoden

Online Training

Dauer
3 Tage

Preis
  • 3.890,– € (exkl. MwSt.)
    4.629,10 € (inkl. 19% MwSt.)
Classroom Training

Dauer
3 Tage

Preis
  • Deutschland:
    3.890,– € (exkl. MwSt.)
    4.629,10 € (inkl. 19% MwSt.)
  • Schweiz:
    CHF 3.890,– (exkl. MwSt.)
    CHF 4.205,09 (inkl. 8.1% MwSt.)

Kurstermine

Instructor-led Online Training:   Kursdurchführung online im virtuellen Klassenraum.
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutsch

Europäische Zeitzonen

Online Training Kurssprache: Deutsch
Online Training Kurssprache: Deutsch
Online Training
Klassenraum-Option: Berlin
Online Training
Klassenraum-Option: Hamburg
Online Training
Klassenraum-Option: München
Online Training
Klassenraum-Option: Berlin
Online Training
Klassenraum-Option: München
Online Training
Klassenraum-Option: Hamburg

Englisch

Europäische Zeitzonen

Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
Online Training Kurssprache: Englisch
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutschland

Berlin
Hamburg
München
Berlin
München
Hamburg

Ist der für Sie passende Termin oder Ort nicht dabei? Wir bieten Ihnen noch weitere FLEX Trainingstermine an!