Masterclass: Advanced Active Directory Attacks & Mitigations

During this 3-day course in 21 hours of super intensive training you will gain crucial cybersecurity knowledge and skills in terms of Advanced Active Directory.

Moreover, you will be able to:

  • Get the highest quality and unique learning experience – the class is limited to 20 participants by default.
  • Get the opportunity to interact with our world-renowned Experts.
  • Go through CQURE’s custom lab exercises and practice them after the course.
  • Receive a lifelong certification after completing the course.

Why this course?

This is a deep dive workshop on Active Directory services security, a must-go for administrators, security officers and architects. It is delivered by one of the best people in the market in the security field – with practical knowledge from tons of successful projects, many years of real-world experience, great teaching skills and no mercy for misconfigurations or insecure solutions.

Audience

The course is perfect for enterprise administrators, infrastructure architects, security professionals, systems engineers, network administrators, IT professionals, security consultants.

This Live Virtual Class consists of 5 Modules in terms of Advanced Active Directory Attacks. They include essential theory combined with individual practice during the exercises as well as loads of hands-on tools and real-case scenarios.

Module 1: Authentication protocols

  1. NTLM
  2. Kerberos
  3. Claim based authentication

Module 2: Identity attacks

  1. Pass-the-Hash attacks
  2. Stealing the LSA Secrets
  3. Modern identity attacks techniques
  4. Password guessing, spraying a bruteforcing
  5. MITM attacks, NBNS/LLMNR spoofing, NTLM Relay, Kerberoasting
  6. Offline attacks, decrypting DPAPI a DPAPI-NG
  7. Attacks against smart card authentication

Module 3: Active Directory attacker persistency

  1. Achieving persistence, Skeleton Key, Golden Ticket attack
  2. Windows Hello for Business Security, NGC keys
  3. DCSync and DCShadow
  4. AdminSDholder

Module 4: Mitigating the identity attacks

  1. Pass-the-Hash attack prevention
  2. LSA protection
  3. Credential Guard

Module 5: Azure AD security

  1. Stealing Azure AD tokens
  2. Azure MFA and FIDO2 auditing
  3. Azure AD application security

After finishing the course, you will be granted a CQURE Certificate of Completion. Please note that after completing the course you will also be eligible for CPE points!

Practical information

Duration: 3 days
Format: Live virtual class with hands-on labs
Language: English
Delivery: Remote instructor-led training

FAQ

Hva koster kurset?
Prisen er 29 900 NOK for 3 dager. Kurset inkluderer kursmateriell, praktiske lab-øvelser og livslang sertifisering etter fullført kurs.

Hvor lenge varer kurset?
Kurset varer i 3 dager (totalt ca. 21 timer intensiv trening).

Hvordan gjennomføres kurset?
Kurset leveres som et live virtuelt kurs ledet av CQUREs cybersikkerhetseksperter. Der deltakerne deltar i et virtuelt klasserom med instruktør og jobber med praktiske laboratorieøvelser.

Hvem passer kurset for?
Kurset passer for tekniske fagpersoner som arbeider med Windows-infrastruktur og sikkerhet, spesielt de som jobber med sikkerhet i Active Directory-miljøer.

Hva lærer jeg i løpet av kurset?
Du lærer hvordan angripere kompromitterer Active Directory-miljøer og hvilke teknikker som brukes til å oppnå privilegieeskalering, persistens og lateral bevegelse i Windows-baserte infrastrukturer. Kurset fokuserer på angrep mot Windows identitetsløsninger og hvordan disse kan analyseres og forstås.

Er kurset praktisk rettet?
Ja. Kurset inneholder praktiske øvelser basert på realistiske scenarier og lab-miljøer hvor deltakerne analyserer angrep mot Active Directory-miljøer.

Hvilke temaer dekkes i kurset?
Kurset dekker blant annet avanserte angrep mot Active Directory, autentiseringsmekanismer, identitetsangrep og teknikker for å oppnå persistens i et AD-miljø.

Får jeg sertifisering etter kurset?
Ja. Etter fullført kurs mottar deltakerne et CQURE Certificate of Completion, og kurset gir også mulighet til å oppnå CPE-poeng.

Hvilke forkunnskaper anbefales?
Det anbefales solid erfaring med administrasjon av Windows-infrastruktur, gjerne flere års praktisk erfaring med Active Directory og relaterte teknologier.

Hva gjør dette kurset unikt?
Kurset fokuserer på realistiske angrep mot Windows identitetsløsninger og bygger på erfaring fra virkelige sikkerhetsprosjekter og angrepsscenarioer.