Red Team · Especialista
Caminhos de ataque em AD (ético)
Quem pode o quê no Active Directory. Tiering, Kerberoasting e DCSync entram no relatório como técnica e mitigação. O laboratório não ensina o ataque.
No exercício: helpdesk pode resetar senha de workstation admins que têm sessão no DC. Isso já é arquitetura ruim. Não precisa de ferramenta com nome de filme.
Active Directory concentra ACL, grupo e SPN. Caminho de ataque é cadeia de grants. Tiering (ESA / Microsoft: Tier 0, 1 e 2) separa identidade de domínio (Tier 0) de workstation. Logon de Tier 0 em Tier 2 é o anti-padrão.
As perguntas pedem o nome do modelo e em qual tier ficam DC, DA e PKI.
Responda as questões abaixo
O modelo de separação de administradores de domínio vs workstation citado é:
Identidades de domínio (DC, DA, PKI) ficam em qual tier no modelo citado?
Kerberoasting (T1558.003): abusar de tickets de serviço com SPN para tentar quebrar hash offline. Mitigação: gMSA, senha longa, não usar conta de usuário como SPN privilegiado. DCSync (T1003.006): replicar segredos do DC com direito de replicação. Mitigação: auditar Replicating Directory Changes e reduzir quem tem o direito.
O relatório ético descreve o grant e a mitigação. Não inclui comando para reproduzir fora do lab isolado da empresa.
As perguntas pedem os nomes das duas técnicas.
Responda as questões abaixo
Qual técnica ATT&CK o texto liga a tickets de serviço/SPN e hash offline (T1558.003)?
Qual técnica o texto liga a replicar segredos do DC (T1003.006)?