Zəncir çox vaxt bir istifadəçinin zəif parolu ilə başlayır. Oradan qrup üzvlüklərinə, sonra isə səhv verilmiş ACL icazələrinə keçid açılır — heç bir istismar kodu olmadan.
Kerberoasting kimi klassik texnikaların dəyəri odur ki, müdafiə tərəfə nə görünür sualını da cavablandırır: hansı hadisə ID-si düşür, hansı sorğu anomal görünür.
Hücumu qurduqdan sonra eyni ssenarini müdafiə tərəfindən təkrar edirik. Tələbə həm zənciri qurur, həm də onu öz SIEM-ində aşkar edir — bu, kursun əsas prinsipidir.
Yekunda hesabat yazılır: risk səviyyəsi, təsir dairəsi və remediasiya addımları müştəri dili ilə.
Red Team proqramında praktikada öyrən.
Red Team →Proqram haqqında məlumat alın
Formu doldurun — proqram məsləhətçisi zəng edib müddət, qrup vaxtı və şərtlər barədə ətraflı məlumat versin.