O ataque de extração de credenciais do Active Directory DCSync é uma técnica especializada utilizada por atacantes para extrair credenciais de um controlador de domínio (DC) simulando o comportamento de um controlador de domínio. Configurando um ambiente de laboratório para simular o ataque. Compreendendo o protocolo DRS e como o ataque funciona. Por que tais configurações incorretas ocorrem em cenários do mundo real. Explorando a configuração incorreta. Mapeando o ataque para o MITRE ATT&CK. Detectando o ataque. Estratégias de mitigação.
Configuração do Laboratório
Requisitos: • Um ambiente virtualizado (por exemplo, VMware, VirtualBox ou Hyper-V). • Windows Server configurado como Controlador de Domínio. • Uma máquina cliente Windows. • Ferramentas: Impacket, Mimikatz, Netexec e Metasploit.
Passos:
Configuração do Controlador de Domínio: • Instalar e configurar o Windows Server como um DC onde o nome do domínio é ignite.local e o IP é definido como 192.168.1.48. • Configurar o Active Directory (AD) com alguns usuários e grupos.
Avaliações de clientes
3.00
(1 Avaliação)
5 Estrelas
0%
4 Estrelas
0%
3 Estrelas
100%
2 Estrelas
0%
1 Estrela
0%
Adicione a sua avaliação
O seu endereço de email não será publicado. Os campos obrigatórios estão marcados com *
🛒 DigiMart — Seu Marketplace de Downloads Digitais Instantâneos Descubra um mundo de produtos prontos para baixar: softwares, jogos, gráficos, áudios, templates e muito mais. Sem frete, sem espera — é só escolher, pagar e baixar na hora.
Extração de Credenciais: Ataque DCSync
$4.00
Fica por dentro das novidades e ofertas imperdíveis!
Assina a nossa newsletter
Your experience on this site will be improved by allowing cookies
Cookie Policy
These cookies are essential for the website to function properly.
These cookies help us understand how visitors interact with the website.
These cookies are used to deliver personalized advertisements.