Сначала карта, потом атака
Пентест Active Directory можно испортить в первые же минуты. Достаточно запустить знакомый инструмент без понимания среды и вместо полезного результата получить лишний шум в логах, случайно повлиять на работу инфраструктуры или собрать данные, которые без контекста почти ничего не говорят о реальном риске. В AD сначала нужно понять, куда именно вы заходите и что может произойти после каждого действия.
В статье разбираем вопросы, которые стоит закрыть до первой активной проверки. Что входит в область работ и к каким контроллерам можно обращаться. Почему учетные записи полезнее раскладывать по роли, а не по названию, и как не пропустить запись с отключенной предварительной аутентификацией. Что нужно знать про билеты Kerberos до проверки Roasting-сценариев. Почему права на конкретный объект и DACL часто интереснее очевидного членства в админских группах. И почему AD CS не стоит оставлять на финал проекта.
Посмотреть, как все это работает на практике, можно в демо-версии курса «Атаки на Active Directory» в «Красном сентябре». Kerberos, NTLM, Roasting, DACL, Relay, делегирование и сертификаты там рассматриваются не по отдельности, а в контексте реальной инфраструктуры. Хороший вариант, если хочется не просто знать названия атак, а понимать, при каких условиях они работают и к чему могут привести.
#ActiveDirectory #Пентест #Кибербезопасность
@ZerodayAlert

1September 3, 2026 1.3K 36