## Подготовка к пентесту Active Directory: чек-лист перед атакой Пентест Active Directory (AD) легко испортить в первые же минуты, если действовать без понимания контекста. Достаточно запустить инструмент наугад — и получить шум в логах, затронутый сервис или необъяснимый результат. ### 1. **Определите границы тестирования** — Какой домен/домены входят в область проверки? — Можно ли обращаться к контроллерам домена? — Разрешено ли сканирование? — Какие сервисные учётные записи нельзя трогать? — Кто должен быть уведомлен о критичных находках? **Важно:** Фиксируйте разрешённые сегменты, запрещённые действия и порядок эскалации находок. ### 2. **Составьте карту среды** — Сколько доменов доступно? — Где находятся контроллеры домена? — Какие серверы используют доменную аутентификацию? — Есть ли доверительные отношения между доменами? **Зачем:** Это помогает отделить важные объекты от фонового шума. ### 3. **Классифицируйте учётные записи** Разделите их по назначению: — Пользовательские — Сервисные (с SPN) — Административные — Для интеграций **Особое внимание:** Учётным записям с отключённой предварительной аутентификацией Kerberos (риск AS-REP Roasting). ### 4. **Разберитесь с Kerberos** Ключевые моменты: — AS-REQ/AS-REP, TGT, TGS, KDC, SPN — Предварительная аутентификация (и её отсутствие) — Условия для AS-REP и AS-REQ Roasting **Важно:** Техника не существует отдельно от среды. ### 5. **Проверьте права и DACL** Смотрите не только на членство в группах, но и на: — Права на объекты AD (DACL) — Делегирование (кто может действовать от имени другого) **Пример:** Право изменить членство в группе может быть важнее явного админства. ### 6. **Изучите AD CS (сертификаты)** Если используется инфраструктура сертификатов: — Кто управляет сертификатами? — Какие шаблоны доступны? — Какие права связаны с выдачей сертификатов? **Почему:** Это часто упускают, хотя AD CS может дать путь к эскалации. ### 7. **Анализ сети и NTLM** — Какие сервисы используют NTLM? — Возможен ли NTLM Relay в текущем сегменте? **Проверьте:** Условия применимости техник перед их использованием. ### 8. **Согласуйте формат работ** — Пентест (поиск уязвимостей) или Red Team (проверка мониторинга)? — Насколько скрытными должны быть действия? ### 9. **Ведите журнал действий** Фиксируйте: — Время, целевой объект, учётную запись — Проверяемую гипотезу и результат — Возможные изменения и план отката **Зачем:** Чтобы воспроизвести находки и объяснить их заказчику. ### 10. **Свяжите всё в единую картину** Каждая техника должна: — Иметь понятные условия применимости — Быть согласована с контекстом среды — Иметь объяснимый риск для заказчика **Итог:** Аккуратная подготовка сэкономит время и повысит качество пентеста. > **Где потренироваться?** В демо-версии курса [«Атаки на Active Directory»](https://example.com) можно разобрать эти связи на практике.

Над материалами работает команда профессиональных журналистов, политологов, юристов и аналитиков. Мы объединены общей ценностью: слово должно нести ответственность, а не шум. Познакомиться с ключевыми сотрудниками, их биографиями и зонами ответственности можно на странице «Редакция».

0 Комментарий
Межтекстовые Отзывы
Посмотреть все комментарии
© 2026 Все материалы защищены.
wpDiscuz
Exit mobile version