Solucionado (ver solução)

Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

Solucionado
(ver solução)
2
respostas

[Dúvida] Active Directory: pentest de domínio, enumeração e mitigação

Boa noite, poderiam tirar duvida curso Active Directory: pentest de domínio, enumeração e mitigação posso iniciar mesmo sabendo nada ?

2 respostas
solução!

Olá, Hebert! Como vai?

Ótima pergunta para fazer antes de começar, e a resposta honesta é: dá para iniciar, mas esse curso não é o ponto de partida mais confortável para quem está chegando agora na área.

Repare nos temas que aparecem já no primeiro capítulo: DNS, Kerberos, LDAP, SMB e NTLM. O curso explica muito bem o papel de cada protocolo dentro do domínio, mas ele parte do princípio de que você já sabe o que é um protocolo, o que é uma porta e como duas máquinas conversam em rede. A partir do capítulo de enumeração, entram ferramentas como NetExec, Impacket, PowerView e BloodHound, todas operadas por linha de comando, e o laboratório GOAD exige subir várias máquinas virtuais no seu computador. Sem essa base, o risco é você acompanhar os comandos sem entender o porquê deles, que é justamente a parte que importa em pentest.

Uma sugestão de caminho antes de voltar para cá:

  • Redes e protocolos: entender TCP/IP, DNS e serviços é o pré-requisito mais crítico. Praticamente todo ataque do curso explora um comportamento legítimo de algum protocolo.
  • Fundamentos de segurança: conceitos de autenticação, autorização, hash e credencial aparecem o tempo todo nas aulas de Kerberoasting e Pass-the-Hash.
  • Linux e terminal: as ferramentas de enumeração rodam no terminal, então familiaridade com a linha de comando poupa muito tempo.
  • Virtualização: montar o GOAD envolve VirtualBox ou VMware e uma máquina com bastante memória RAM disponível.

Uma dica que costuma funcionar bem: assista ao primeiro capítulo mesmo agora, sem tentar reproduzir nada. Veja se faz sentido para você nesse momento.

Ah, uma pergunta: o que te trouxe até esse curso, a curiosidade pela parte ofensiva de pentest ou a vontade de entender como o Active Directory funciona por dentro?

Alura Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!

Boa noite! Na verdade, como estou em transição de carreira, meu foco atualmente está mais voltado para a área de suporte. Por isso, fiquei curioso em relação a esse curso. Desde já, agradeço pela atenção!