## Подготовка к пентесту Active Directory: чек-лист перед атакой Пентест Active Directory (AD) легко испортить в первые же минуты, если действовать без понимания контекста. Достаточно запустить инструмент наугад — и получить шум в логах, затронутый сервис или необъяснимый результат. ### 1. **Определите границы тестирования** — Какой домен/домены входят в область проверки? — Можно ли обращаться к контроллерам домена? — Разрешено ли сканирование? — Какие сервисные учётные записи нельзя трогать? — Кто должен быть уведомлен о критичных находках? **Важно:** Фиксируйте разрешённые сегменты, запрещённые действия и порядок эскалации находок. ### 2. **Составьте карту среды** — Сколько доменов доступно? — Где находятся контроллеры домена? — Какие серверы используют доменную аутентификацию? — Есть ли доверительные отношения между доменами? **Зачем:** Это помогает отделить важные объекты от фонового шума. ### 3. **Классифицируйте учётные записи** Разделите их по назначению: — Пользовательские — Сервисные (с SPN) — Административные — Для интеграций **Особое внимание:** Учётным записям с отключённой предварительной аутентификацией Kerberos (риск AS-REP Roasting). ### 4. **Разберитесь с Kerberos** Ключевые моменты: — AS-REQ/AS-REP, TGT, TGS, KDC, SPN — Предварительная аутентификация (и её отсутствие) — Условия для AS-REP и AS-REQ Roasting **Важно:** Техника не существует отдельно от среды. ### 5. **Проверьте права и DACL** Смотрите не только на членство в группах, но и на: — Права на объекты AD (DACL) — Делегирование (кто может действовать от имени другого) **Пример:** Право изменить членство в группе может быть важнее явного админства. ### 6. **Изучите AD CS (сертификаты)** Если используется инфраструктура сертификатов: — Кто управляет сертификатами? — Какие шаблоны доступны? — Какие права связаны с выдачей сертификатов? **Почему:** Это часто упускают, хотя AD CS может дать путь к эскалации. ### 7. **Анализ сети и NTLM** — Какие сервисы используют NTLM? — Возможен ли NTLM Relay в текущем сегменте? **Проверьте:** Условия применимости техник перед их использованием. ### 8. **Согласуйте формат работ** — Пентест (поиск уязвимостей) или Red Team (проверка мониторинга)? — Насколько скрытными должны быть действия? ### 9. **Ведите журнал действий** Фиксируйте: — Время, целевой объект, учётную запись — Проверяемую гипотезу и результат — Возможные изменения и план отката **Зачем:** Чтобы воспроизвести находки и объяснить их заказчику. ### 10. **Свяжите всё в единую картину** Каждая техника должна: — Иметь понятные условия применимости — Быть согласована с контекстом среды — Иметь объяснимый риск для заказчика **Итог:** Аккуратная подготовка сэкономит время и повысит качество пентеста. > **Где потренироваться?** В демо-версии курса [«Атаки на Active Directory»](https://example.com) можно разобрать эти связи на практике.
Популярное:
- Трамп объявил о начале реализации проекта по экспорту СПГ с Аляски
- Петербургская филармония посвятит Международному дню музыки концерт-марафон
- Люди стоят, фуры почти не едут: Эстония затормозила пропуск на границе с РФ
- В России уровень безработицы снизился до 2,2% в августе
- Картофель в России за неделю подешевел на 3,2%, яблоки — на 2,5%
- «Приходите к врачу с ответами нейросети». Хирург рассказал, как пациентам использовать ИИ
- Чихуахуа Командо стал сотрудником Национальной гвардии Мексики
- Глава Минприроды предложил установить нормативы численности медведей
