
Construindo um domínio do Active Directory e invadindo-o

O objetivo é simples
Compartilhar meu modesto conhecimento sobre hacking de sistemas Windows. Isso é comumente chamado de exercícios de red team. No entanto, este livro também se preocupa muito com o blue team; os defensores. Ou seja, ajudar aqueles que trabalham como defensores, analistas e especialistas em segurança a construir ambientes Active Directory seguros e monitorá-los para atividades maliciosas.
Há três partes principais neste livro
Estruturei este livro para que possa ser seguido mais ou menos sequencialmente. Para praticar muitas dessas coisas, um laboratório é necessário. É por isso que fiz alguns guias sobre como construir um laboratório, com vários graus de abrangência e tamanho.
O código-fonte deste livro está disponível no repositório github do livro.
| Data | Quem | O quê |
|---|---|---|
| Maio de 2017 | chryzsh | Livro criado |
| Março de 2018 | chryzsh | Livro reestruturado |
| 30.03.2018 | bufferov3rride | Adicionado artigo Pivotando através do Exchange |
| 02.04.2018 | chryzsh | Reestruturado o livro novamente e removidos alguns artigos inacabados |
| 11.04.2018 | chryzsh | Adicionado o artigo Construindo um laboratório de análise de malware |
| 14.04.2018 | chryzsh | Adicionado o artigo Quebra e auditoria de senhas |
| 23.04.2018 | filippos | Adicionado o artigo CrackMapExec |
| 06.05.2018 | chryzsh | Corrigido um erro de links e alguma reestruturação |
Dúvidas/Sugestões: Mande um ping no Twitter @chryzsh