El ataque DCSync de extracción de credenciales de Active Directory es una técnica especializada utilizada por atacantes para extraer credenciales de un controlador de dominio (DC) simulando el comportamiento de un controlador de dominio. Configuración de un entorno de laboratorio para simular el ataque. Comprensión del protocolo DRS y cómo funciona el ataque. Por qué ocurren tales configuraciones incorrectas en escenarios del mundo real. Explotación de la configuración incorrecta. Mapeo del ataque al MITRE ATT&CK. Detección del ataque. Estrategias de mitigación.
Configuración del Laboratorio Requisitos: • Un entorno virtualizado (por ejemplo, VMware, VirtualBox o Hyper-V). • Windows Server configurado como Controlador de Dominio. • Una máquina cliente con Windows. • Herramientas: Impacket, Mimikatz, Netexec y Metasploit. Pasos: Configuración del Controlador de Dominio: • Instalar y configurar Windows Server como un DC donde el nombre de dominio es ignite.local y la IP está definida como estática 192.168.1.48. • Configurar Active Directory (AD) con algunos usuarios y grupos.
Opiniones de los usuarios
3.00
(1 reseña)
5 Stars
0%
4 Stars
0%
3 Stars
100%
2 Stars
0%
1 Star
0%
Agrega tu evaluación
Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *
🛒 DigiMart — Tu marketplace para descargas digitales instantáneas Descubre un mundo de productos listos para descargar: software, juegos, gráficos, audio, plantillas y mucho más. Sin envíos, sin esperas — solo elige, paga y descarga al instante.
Extracción de Credenciales: Ataque DCSync
$4.00
¡Mantente al tanto de noticias y ofertas exclusivas!
Suscríbete a nuestro boletín
Your experience on this site will be improved by allowing cookies
Cookie Policy
These cookies are essential for the website to function properly.
These cookies help us understand how visitors interact with the website.
These cookies are used to deliver personalized advertisements.