Progresso da sala: 0%0/75 pts

Red Team · Especialista

Caminhos de ataque em AD (ético)

Quem pode o quê no Active Directory. Tiering, Kerberoasting e DCSync entram no relatório como técnica e mitigação. O laboratório não ensina o ataque.

No exercício: helpdesk pode resetar senha de workstation admins que têm sessão no DC. Isso já é arquitetura ruim. Não precisa de ferramenta com nome de filme.

Active Directory concentra ACL, grupo e SPN. Caminho de ataque é cadeia de grants. Tiering (ESA / Microsoft: Tier 0, 1 e 2) separa identidade de domínio (Tier 0) de workstation. Logon de Tier 0 em Tier 2 é o anti-padrão.

As perguntas pedem o nome do modelo e em qual tier ficam DC, DA e PKI.

Responda as questões abaixo

O modelo de separação de administradores de domínio vs workstation citado é:

Identidades de domínio (DC, DA, PKI) ficam em qual tier no modelo citado?

Kerberoasting (T1558.003): abusar de tickets de serviço com SPN para tentar quebrar hash offline. Mitigação: gMSA, senha longa, não usar conta de usuário como SPN privilegiado. DCSync (T1003.006): replicar segredos do DC com direito de replicação. Mitigação: auditar Replicating Directory Changes e reduzir quem tem o direito.

O relatório ético descreve o grant e a mitigação. Não inclui comando para reproduzir fora do lab isolado da empresa.

As perguntas pedem os nomes das duas técnicas.

Responda as questões abaixo

Qual técnica ATT&CK o texto liga a tickets de serviço/SPN e hash offline (T1558.003)?

Qual técnica o texto liga a replicar segredos do DC (T1003.006)?