Boa noite, poderiam tirar duvida curso Active Directory: pentest de domínio, enumeração e mitigação posso iniciar mesmo sabendo nada ?
Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!
Boa noite, poderiam tirar duvida curso Active Directory: pentest de domínio, enumeração e mitigação posso iniciar mesmo sabendo nada ?
Olá, Hebert! Como vai?
Ótima pergunta para fazer antes de começar, e a resposta honesta é: dá para iniciar, mas esse curso não é o ponto de partida mais confortável para quem está chegando agora na área.
Repare nos temas que aparecem já no primeiro capítulo: DNS, Kerberos, LDAP, SMB e NTLM. O curso explica muito bem o papel de cada protocolo dentro do domínio, mas ele parte do princípio de que você já sabe o que é um protocolo, o que é uma porta e como duas máquinas conversam em rede. A partir do capítulo de enumeração, entram ferramentas como NetExec, Impacket, PowerView e BloodHound, todas operadas por linha de comando, e o laboratório GOAD exige subir várias máquinas virtuais no seu computador. Sem essa base, o risco é você acompanhar os comandos sem entender o porquê deles, que é justamente a parte que importa em pentest.
Uma sugestão de caminho antes de voltar para cá:
Uma dica que costuma funcionar bem: assista ao primeiro capítulo mesmo agora, sem tentar reproduzir nada. Veja se faz sentido para você nesse momento.
Ah, uma pergunta: o que te trouxe até esse curso, a curiosidade pela parte ofensiva de pentest ou a vontade de entender como o Active Directory funciona por dentro?
Boa noite! Na verdade, como estou em transição de carreira, meu foco atualmente está mais voltado para a área de suporte. Por isso, fiquei curioso em relação a esse curso. Desde já, agradeço pela atenção!