Filtrowanie okazji
Szkolenie online, na żywo, z dostępem do nagrań na zawsze
Data szkolenia: 16.04.2026 r. (do wyboru dwa terminy):
Podczas tego pokazu na żywo zabierzemy Cię w realistyczną, trzymającą w napięciu podróż, w trakcie której będziesz świadkiem ataku na środowisko Windows – od pozornie niegroźnego wycieku poświadczeń z jednej aplikacji aż do pełnego przejęcia kontroli nad całym systemem i siecią Active Directory!
Zobaczysz, jak z pozornie małego, codziennego błędu może rozwinąć się prawdziwa lawina, która pozwala atakującemu przejść od zwykłego użytkownika do domenowego administratora, bez użycia klasycznych technik – takich jak bezpośredni atak na LSASS.
W drugiej części pokażemy najpopularniejsze, naprawdę skuteczne techniki przejęcia Active Directory, które w naszej codziennej pracy spotykamy podczas testów penetracyjnych w rzeczywistych organizacjach.
Chcesz zobaczyć, jak w praktyce wygląda nowoczesny atak, który omija podstawowe detekcje?
Nie może Cię zabraknąć na tym szkoleniu.
Zyskasz wiedzę w następującym zakresie:
jak identyfikować i wykorzystywać poświadczenia zapisane w aplikacjach,
jak ponowne wykorzystanie kont technicznych może prowadzić do eskalacji uprawnień,
jakie znaczenie mają grupy uprzywilejowane w kontekście bezpieczeństwa systemu,
jak pozyskiwać dane uwierzytelniające bez atakowania procesu LSASS,
jak wygląda realistyczny łańcuch ataku prowadzący do kompromitacji systemu,
jak wyszukiwać sekrety w zasobach sieciowych,
jak wykorzystywać warianty podatności w usłudze Active Directory Certificate Service,
jak atakujący może przejąć skróty haseł kont serwisowych i złamać je w przypadku niepoprawnej konfiguracji.
Wiecej na stronie.