Master Class: Securing Active Directory Deep Dive LEVEL 3 (SADDD-L3) Online

DauerinfoDer für eine Lernmaßnahme erforderliche Zeitaufwand (z. B. ein Monat bei einem Lernaufwand von 32 Stunden)
StudienbelastunginfoDer von einem Teilnehmenden erwartete Gesamtaufwand, der sich aus Unterrichtsstunden und Stunden für das Selbststudium für die gesamte Lernmaßnahme zusammensetzt.
Ausführung
Online
Startdatum und Ort

Master Class: Securing Active Directory Deep Dive LEVEL 3 (SADDD-L3) Online

Fast Lane Institute for Knowledge Transfer GmbH
Logo von Fast Lane Institute for Knowledge Transfer GmbH
Bewertung: starstarstarstarstar_half 9 Bildungsangebote von Fast Lane Institute for Knowledge Transfer GmbH haben eine durchschnittliche Bewertung von 9 (aus 35 Bewertungen)

Tipp: Haben Sie Fragen? Für weitere Details einfach auf "Kostenlose Informationen" klicken.

Startdaten und Startorte
computer Online: Online Training
12. Okt 2026 bis 14. Okt 2026
computer Online: Online Training
9. Dez 2026 bis 11. Dez 2026
computer Online: Online Training
8. Feb 2027 bis 10. Feb 2027
computer Online: Online Training
15. Feb 2027 bis 17. Feb 2027
computer Online: Online Training
5. Apr 2027 bis 7. Apr 2027
computer Online: Online Training
3. Mai 2027 bis 5. Mai 2027
computer Online: Online Training
7. Jun 2027 bis 9. Jun 2027
computer Online: Online Training
28. Jun 2027 bis 30. Jun 2027
computer Online: Online Training
26. Jul 2027 bis 28. Jul 2027
computer Online: Online Training
6. Sep 2027 bis 8. Sep 2027
Beschreibung

Kursinhalt

ACL-basierte Angriffe

  • Theorie: ACL-Abuse-Pfade im Überblick
  • Live-Lab: ACL-Abuse-Kette vollständig durchführen
  • Tooling

Kerberos Delegation – der vollständige Guide

  • Unconstrained Delegation – Printer Bug & Coercion
  • Resource-Based Constrained Delegation (RBCD) – Angriff via MachineAccountQuota

NTLM Relay – immer noch tödlich

  • Angriffskette: Coercion + NTLM Relay gegen LDAP
  • Vollständige Härtung – priorisierte Reihenfolge

Persistenz-Mechanismen im AD – der vollständige Katalog

  • AdminSDHolder als Backdoor
  • GPO-Hijacking als Persistenz

Detection Engineering für Active Directory

  • Advanced Audit Policy – vollständige Konfiguration
  • Sysmon-Konfiguration für Domänencontroller

Honey Tok…

Gesamte Beschreibung lesen

Frequently asked questions

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Noch nicht den perfekten Kurs gefunden? Verwandte Themen: Delegieren, Allgemeines Management, Entscheidungen treffen, Betriebsmanagement und Führung.

Kursinhalt

ACL-basierte Angriffe

  • Theorie: ACL-Abuse-Pfade im Überblick
  • Live-Lab: ACL-Abuse-Kette vollständig durchführen
  • Tooling

Kerberos Delegation – der vollständige Guide

  • Unconstrained Delegation – Printer Bug & Coercion
  • Resource-Based Constrained Delegation (RBCD) – Angriff via MachineAccountQuota

NTLM Relay – immer noch tödlich

  • Angriffskette: Coercion + NTLM Relay gegen LDAP
  • Vollständige Härtung – priorisierte Reihenfolge

Persistenz-Mechanismen im AD – der vollständige Katalog

  • AdminSDHolder als Backdoor
  • GPO-Hijacking als Persistenz

Detection Engineering für Active Directory

  • Advanced Audit Policy – vollständige Konfiguration
  • Sysmon-Konfiguration für Domänencontroller

Honey Tokens, Canary Accounts & Deception

  • Honey Accounts – Attribute die Angreifer anlocken
  • Canary-Objekte für BloodHound-Erkennung

Purple Teaming für Active Directory

  • Assumed Breach Übung – Ablauf

Incident Response für Active Directory

  • Die ersten 2 Stunden: Triage
  • Persistenz-Suche – PowerShell-Befehle

Tiered Administration – Betrieb und Reifegradmodell

  • Authentication Policies und Authentication Silos
  • Break-Glass / Notfall-Admin-Zugriff

Netzwerksicherheit rund um AD

  • DHCPv6 / IPv6 – das unterschätzte Risiko
  • Null Sessions und anonyme LDAP-Abfragen

Notes from the field: Was als nächstes kommt

  • Windows LAPS (neue Generation) – Migration von Legacy LAPS
  • Kerberos AES-Only – RC4 vollständig deaktivieren

Voraussetzungen

  • Abschluss von Master Class: Securing Active Directory Deep Dive (SADDD-L1) oder gleichwertige Kenntnisse
  • Abschluss von Master Class: Securing Active Directory Deep Dive LEVEL 2 (SADDD-L2) oder gleichwertige Kenntnisse
  • Praktische Erfahrung mit Active Directory Administration und Gruppenrichtlinien
  • Grundkenntnisse in PowerShell-Scripting
  • Verständnis von Kerberos, NTLM und grundlegenden AD-Angriffsvektoren (Pass-the-Hash, Golden Ticket)
Werden Sie über neue Bewertungen benachrichtigt
Es wurden noch keine Bewertungen geschrieben.
Schreiben Sie eine Bewertung
Haben Sie Erfahrung mit diesem Kurs? Schreiben Sie jetzt eine Bewertung und helfen Sie Anderen dabei die richtige Weiterbildung zu wählen. Als Dankeschön spenden wir € 1,00 an Stiftung Edukans.

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Bitte füllen Sie das Formular so vollständig wie möglich aus.

(optional)
(optional)
(optional)
(optional)
(optional)
(optional)

Anmeldung für Newsletter

Damit Ihnen per E-Mail oder Telefon weitergeholfen werden kann, speichern wir Ihre Daten und teilen sie ggf. mit Fast Lane Institute for Knowledge Transfer GmbH. Mehr Informationen dazu finden Sie in unseren Datenschutzbestimmungen.