Active Directory Attacks: Kerberoasting (Online)
Kun for medlemmerTrysselsjagt med SagaLabs. Active Directory Attacks: Kerberoasting (Webinar)
Kerberoasting er en af de mest anvendte angrebsteknikker mod Active Directory og bruges af både red teams og reelle trusselsaktører. I denne hands-on workshop lærer deltagerne at udnytte svagheder i Kerberos-protokollen til at anmode om service tickets, som derefter kan crackes offline for at afsløre adgangskoder til servicekonti.
Workshoppen giver en trinvis gennemgang af angrebet, fra rekognoscering og ticket-anmodninger til brute forcing, og viser samtidig hvordan teknikken kan opdages og afværges ved hjælp af logging og SIEM. Deltagerne får mulighed for selv at udføre angrebene i et realistisk lab-miljø med domain controller, workstation og overvågningsværktøjer.
Træningen henvender sig til deltagere med grundlæggende kendskab til Active Directory og netværkssikkerhed, og giver både offensivt indblik i Kerberoasting samt praktiske værktøjer til forsvar og mitigation.
Undervisere
SagaLabs er en dansk virksomhed specialiseret i realistisk cybersikkerhedstræning. Med rødder i Forsvaret udvikler de hands-on labs og scenarier, hvor deltagerne træner i alt fra detektering til avancerede angrebsteknikker. Træningen foregår i deres cyber range-platform, der kombinerer teknisk realisme med praktisk læring. Instruktørerne hos SagaLabs er højt specialiserede fagfolk, der til daglig arbejder med cybersikkerhed i kritiske virksomheder og organisationer. Dermed sikres deltagerne undervisning med direkte afsæt i den digitale frontlinje og de trusler, som danske virksomheder står overfor.