Visão Geral
Este curso aborda atividades de análise e avaliação realizadas após a obtenção de acesso a sistemas Windows em exercícios autorizados. O conteúdo contempla enumeração, análise de privilégios, credenciais, configuração do sistema, Active Directory, movimentação lateral e avaliação de controles defensivos.
Conteúdo Programatico
Module 1: Windows Post-Exploitation Fundamentals
- Post-exploitation lifecycle
- Windows system enumeration
- Host information
- User and group enumeration
- Process enumeration
- Service enumeration
- Network configuration
- Security configuration
- Endpoint security controls
- Post-exploitation documentation
Module 2: Privilege and Identity Assessment
- Current user context
- Local groups
- Administrative privileges
- Token privileges
- Service identities
- Scheduled task identities
- Privileged account discovery
- Credential exposure
- Privilege escalation opportunities
- Privilege assessment
Module 3: Credential and Secret Discovery
- Windows credential architecture
- Credential stores
- Cached credentials
- Service account exposure
- Configuration secrets
- Application credentials
- DPAPI concepts
- Credential protection
- Credential exposure indicators
- Credential security assessment
Module 4: Windows Environment Enumeration
- Installed software
- Running services
- Scheduled tasks
- Network connections
- Firewall configuration
- Security products
- System configuration
- Domain membership
- Network shares
- Environment mapping
Module 5: Active Directory Post-Exploitation
- Domain enumeration
- Domain users
- Security groups
- Domain Controllers
- Trust relationships
- Privileged groups
- Kerberos environment
- Authentication paths
- Domain attack surface
- Active Directory security assessment
Module 6: Lateral Movement Assessment
- Lateral Movement concepts
- Remote administration
- SMB
- WinRM
- Remote Desktop
- Credential reuse risks
- Administrative access
- Movement detection
- Network segmentation
- Lateral Movement defense
Module 7: Persistence and Detection
- Persistence concepts
- Windows persistence mechanisms
- Scheduled task monitoring
- Service monitoring
- Registry persistence indicators
- Authentication persistence
- Windows Event Logs
- Endpoint detection
- Persistence hunting
- Persistence remediation
Module 8: Practical Windows Post-Exploitation
- Host enumeration
- Privilege assessment
- Credential exposure assessment
- Domain enumeration
- Lateral Movement assessment
- Persistence assessment
- Defensive control evaluation
- Evidence collection
- Attack path documentation
- Windows post-exploitation case studies