NIVEL AVANZADO

ACTIVE DIRECTORY ATTACKS

Domina las técnicas de ataque a entornos de Active Directory. Kerberoasting, Golden Tickets, Pass-the-Hash y más.

80 horas
📊 Nivel Avanzado
🎯Laboratorios prácticos
📜Certificado incluido
$111

Acceso de por vida • Actualizaciones incluidas

Inscribirse Ahora

Este curso incluye:

  • Clases en vivo por Zoom
  • Laboratorios pr├ícticos
  • Certificado avanzado
  • Soporte experto
  • Invitación a comunidad

⚠️ CURSO AVANZADO

Este curso requiere conocimientos sólidos de pentesting y redes Windows. Se recomienda haber completado el curso de Fundamentos de Pentesting o tener experiencia equivalente antes de inscribirse.

INSCRÍBETE

Selecciona la fecha de inicio y horario que te quede más cómodo.

📅 Inicia: 18 de Diciembre, 2026
⏰ Horario: Jueves y Sábados 19hs GMT-3
👨‍🏫 Instructor: aaaa
INSCRIBIRME AHORA →
📅 Inicia: 19 de Diciembre, 2026
⏰ Horario: Jueves y Sábados 19hs GMT-3
👨‍🏫 Instructor: aaaa
INSCRIBIRME AHORA →
📅 Inicia: 20 de Diciembre, 2026
⏰ Horario: Jueves y Sábados 19hs GMT-3
👨‍🏫 Instructor: Ana Martínez
INSCRIBIRME AHORA →
📅 Inicia: 22 de Diciembre, 2026
⏰ Horario: Jueves y Sábados 19hs GMT-3
👨‍🏫 Instructor: Juan Domínguez
INSCRIBIRME AHORA →

CONTENIDO DEL CURSO

20 módulos intensivos que te convertirán en un experto.

Módulo 1

Fundamentos de Active Directory

Arquitectura de AD, dominios, árboles, bosques, trusts y conceptos fundamentales.

AD Architecture Domains Trusts
Módulo 2

Configuración del Laboratorio

Monta tu propio entorno de AD vulnerable para practicar todas las técnicas del curso.

Lab Setup Domain Controllers Workstations
Módulo 3

Enumeración Inicial

Técnicas de enumeración sin credenciales y con credenciales de bajo privilegio.

LDAP SMB Null Sessions
Módulo 4

BloodHound Master Class

Domina BloodHound para mapear y explotar rutas de ataque en Active Directory.

BloodHound SharpHound Attack Paths
Módulo 5

Kerberos Deep Dive

Entiende el protocolo Kerberos en profundidad para explotar sus debilidades.

Kerberos TGT/TGS SPNs
Módulo 6

Kerberoasting

Extrae y crackea hashes de cuentas de servicio para obtener credenciales.

Kerberoasting GetUserSPNs Rubeus
Módulo 7

AS-REP Roasting

Ataca cuentas sin pre-autenticación Kerberos requerida.

AS-REP Roasting Pre-auth GetNPUsers
Módulo 8

Pass-the-Hash

Autentica utilizando hashes NTLM sin necesidad de conocer la contraseña en texto plano.

PTH NTLM Mimikatz
Módulo 9

Pass-the-Ticket

Roba y reutiliza tickets Kerberos para movimiento lateral.

PTT Ticket Theft Rubeus
Módulo 10

Golden Ticket Attacks

Crea tickets TGT falsificados con acceso de Domain Admin.

Golden Ticket krbtgt Mimikatz
Módulo 11

Silver Ticket Attacks

Falsifica tickets TGS para servicios específicos.

Silver Ticket Service Tickets Persistence
Módulo 12

DCSync Attack

Replica credenciales del Domain Controller sin necesidad de acceso físico.

DCSync Directory Replication Mimikatz
Módulo 13

Constrained Delegation

Explota configuraciones de delegación restringida para compromiso de servicios.

Constrained Delegation S4U2Self S4U2Proxy
Módulo 14

Unconstrained Delegation

Abusa de delegación sin restricciones para capturar tickets TGT.

Unconstrained Delegation TGT Extraction Printer Bug
Módulo 15

Resource-Based Constrained Delegation

Técnicas modernas de delegación basada en recursos.

RBCD msDS-AllowedToActOnBehalfOfOtherIdentity Computer Account Takeover
Módulo 16

GPO Abuse

Manipula Group Policy Objects para persistencia y escalación.

GPO Group Policy SharpGPOAbuse
Módulo 17

Certificate Services Attacks

Explota AD CS con técnicas ESC1-ESC8 para comprometer el dominio.

AD CS ESC1-8 Certify
Módulo 18

Movimiento Lateral Avanzado

Técnicas avanzadas de movimiento lateral: WMI, DCOM, PSRemoting y m├ís.

WMI DCOM PSRemoting
Módulo 19

Persistencia en AD

Mantén acceso persistente en el dominio con múltiples técnicas.

Skeleton Key AdminSDHolder DCShadow
Módulo 20

Evasión y OpSec

Evade EDR, AV y controles de seguridad en entornos empresariales modernos.

EDR Evasion OpSec AMSI Bypass

REQUISITOS

¿PARA QUIÉN ES ESTE CURSO?