Master Class: Securing Active Directory Deep Dive LEVEL 3 (SADDD-L3) Online
computer Online: Online Training 12. Okt 2026 bis 14. Okt 2026 |
computer Online: Online Training 9. Dez 2026 bis 11. Dez 2026 |
computer Online: Online Training 8. Feb 2027 bis 10. Feb 2027 |
computer Online: Online Training 15. Feb 2027 bis 17. Feb 2027 |
computer Online: Online Training 5. Apr 2027 bis 7. Apr 2027 |
computer Online: Online Training 3. Mai 2027 bis 5. Mai 2027 |
computer Online: Online Training 7. Jun 2027 bis 9. Jun 2027 |
computer Online: Online Training 28. Jun 2027 bis 30. Jun 2027 |
computer Online: Online Training 26. Jul 2027 bis 28. Jul 2027 |
computer Online: Online Training 6. Sep 2027 bis 8. Sep 2027 |
Kursinhalt
ACL-basierte Angriffe
- Theorie: ACL-Abuse-Pfade im Überblick
- Live-Lab: ACL-Abuse-Kette vollständig durchführen
- Tooling
Kerberos Delegation – der vollständige Guide
- Unconstrained Delegation – Printer Bug & Coercion
- Resource-Based Constrained Delegation (RBCD) – Angriff via MachineAccountQuota
NTLM Relay – immer noch tödlich
- Angriffskette: Coercion + NTLM Relay gegen LDAP
- Vollständige Härtung – priorisierte Reihenfolge
Persistenz-Mechanismen im AD – der vollständige Katalog
- AdminSDHolder als Backdoor
- GPO-Hijacking als Persistenz
Detection Engineering für Active Directory
- Advanced Audit Policy – vollständige Konfiguration
- Sysmon-Konfiguration für Domänencontroller
Honey Tok…
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
Kursinhalt
ACL-basierte Angriffe
- Theorie: ACL-Abuse-Pfade im Überblick
- Live-Lab: ACL-Abuse-Kette vollständig durchführen
- Tooling
Kerberos Delegation – der vollständige Guide
- Unconstrained Delegation – Printer Bug & Coercion
- Resource-Based Constrained Delegation (RBCD) – Angriff via MachineAccountQuota
NTLM Relay – immer noch tödlich
- Angriffskette: Coercion + NTLM Relay gegen LDAP
- Vollständige Härtung – priorisierte Reihenfolge
Persistenz-Mechanismen im AD – der vollständige Katalog
- AdminSDHolder als Backdoor
- GPO-Hijacking als Persistenz
Detection Engineering für Active Directory
- Advanced Audit Policy – vollständige Konfiguration
- Sysmon-Konfiguration für Domänencontroller
Honey Tokens, Canary Accounts & Deception
- Honey Accounts – Attribute die Angreifer anlocken
- Canary-Objekte für BloodHound-Erkennung
Purple Teaming für Active Directory
- Assumed Breach Übung – Ablauf
Incident Response für Active Directory
- Die ersten 2 Stunden: Triage
- Persistenz-Suche – PowerShell-Befehle
Tiered Administration – Betrieb und Reifegradmodell
- Authentication Policies und Authentication Silos
- Break-Glass / Notfall-Admin-Zugriff
Netzwerksicherheit rund um AD
- DHCPv6 / IPv6 – das unterschätzte Risiko
- Null Sessions und anonyme LDAP-Abfragen
Notes from the field: Was als nächstes kommt
- Windows LAPS (neue Generation) – Migration von Legacy LAPS
- Kerberos AES-Only – RC4 vollständig deaktivieren
Voraussetzungen
- Abschluss von Master Class: Securing Active Directory Deep Dive (SADDD-L1) oder gleichwertige Kenntnisse
- Abschluss von Master Class: Securing Active Directory Deep Dive LEVEL 2 (SADDD-L2) oder gleichwertige Kenntnisse
- Praktische Erfahrung mit Active Directory Administration und Gruppenrichtlinien
- Grundkenntnisse in PowerShell-Scripting
- Verständnis von Kerberos, NTLM und grundlegenden AD-Angriffsvektoren (Pass-the-Hash, Golden Ticket)
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
