Перейти к содержимому
AD Academy
Открытая база знаний для новичков с нуля

Active Directory, наконец понятный

Справочник до учёбы и во время неё: от сети и DNS до создания домена, повседневного администрирования, протоколов, атак и защиты. Без обязательного порядка — заходи, ищи, находи.

Схема корпоративной сети с центральным Domain Controller, подключёнными рабочими станциями и пользователями

Объяснения простым языком

Каждая тема разбита на короткие блоки: объяснение, пример и готовые команды для копирования.

Быстрый поиск

Строка поиска на каждой странице: вводишь термин и сразу попадаешь к ответу.

Атаки и защита

Понять, как работают атаки, и научиться защищать домен.

С чего начать: пошаговый маршрут

Сеть и DNS → контроллер домена → пользователи → политики → безопасность. Иди по цепочке или прыгай куда нужно.

  1. Шаг 1

    С нуля: сеть, сервер и Domain

    Без предварительного опыта: что такое сеть, IP, DNS, что такое Windows Server и как поднять первый Domain Controller.

    0 / 4 тем0%
    Начать модуль
  2. Шаг 2

    DHCP и подготовка сети

    Как DHCP интегрируется с AD и DNS, какие существуют угрозы и как всем этим управлять через PowerShell.

    0 / 5 тем0%
    Начать модуль
  3. Шаг 3

    Основы Active Directory

    Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.

    0 / 2 тем0%
    Начать модуль
  4. Шаг 4

    Повседневное администрирование AD

    OU и группы, права NTFS и Share, политика паролей, RSAT и резервное копирование AD — рутинная работа системного администратора.

    0 / 4 тем0%
    Начать модуль
  5. Шаг 5

    Инструменты

    Чем пользуются системные администраторы и специалисты по информационной безопасности.

    0 / 4 тем0%
    Начать модуль
  6. Шаг 6

    Защита и мониторинг

    Практики, политики и инструменты для защиты Domain.

    0 / 3 тем0%
    Начать модуль
  7. Шаг 7

    Атаки на AD

    Как злоумышленники могут атаковать домен и почему эти методы вообще работают.

    0 / 7 тем0%
    Начать модуль
    Карточки атак

Понимать через схемы

Вместо длинного текста — наглядные схемы: как устроен AD и как реально проходит аутентификация.

Интерактивная иерархия от Forest через Tree и Domain к OU и объектам. Цвет обозначает тип уровня, а подписи делают схему понятной без различения цветов.

1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.

FortiGate — отдельный полный раздел

Всё про FortiGate в одном месте: от FortiOS до политик firewall, NAT, VPN, профилей безопасности, логов и интеграции с Active Directory.

Устройства безопасности инфраструктуры

Defense-in-Depth, уровни L2/L3/L7 и триада CIA.

Эволюция файрволов — от Stateless до NGFW

State Table, Proxy Firewall, IDS/IPS и место FortiGate.

Что такое FortiGate и FortiOS?

Знакомство с NGFW от Fortinet, операционной системой FortiOS и идеей Security Fabric.

Политики firewall и объекты

Как строится политика, в каком порядке она проверяется и зачем нужны объекты.

NAT в FortiGate: SNAT и VIP

Трансляция исходящих адресов, IP Pool и публикация внутреннего сервера через Virtual IP.

VPN: IPsec Site-to-Site и SSL VPN

Связь между двумя офисами и удалённый доступ сотрудников, включая фазы согласования IPsec.

Профили безопасности и SSL-инспекция

AntiVirus, IPS, Web Filter, Application Control и разница между Certificate и Deep Inspection.

Логи и диагностика неполадок

Понятный порядок действий: от лога в интерфейсе до sniffer и debug flow в CLI.

FSSO — как файрвол узнаёт, кто есть кто в AD

Карта «пользователь ↔ IP» из событий входа на DC и политики файрвола по группам AD.

FortiAuthenticator — RADIUS, TACACS+ и MFA для AD

Сервер AAA, синхронизированный с AD: RADIUS для пользователей, TACACS+ для админов и второй фактор.

802.1X и NAC — пускать в сеть только проверенных

Аутентификация на уровне порта, EAP-TLS против PEAP, динамический VLAN и ловушка Evil Twin.

Сетевой взгляд на атаки курса — что добавляет Fortinet

Что видит сетевой слой в сравнении с журналами DC и как сегментация ограничивает lateral movement.

Фонетический алфавит ICAO/NATO

Точная голосовая передача технических идентификаторов.

Правила лаборатории Envario

Планирование сессии, RDP, сохранность среды и поддержка.

Все темы

Выбирай тему — строгого порядка нет.

CCNA — Основы сетей Cisco

Модель OSI/TCP-IP, коммутация и VLAN, маршрутизация, адреса IPv4/IPv6, сетевые службы и безопасность — основа для экзамена CCNA 200-301.

0 / 12 тем0%
Начать модуль

Основы Active Directory

Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.

0 / 2 тем0%
Начать модуль

Протоколы и аутентификация

LDAP, Kerberos, NTLM и как на самом деле происходит вход (Login) в домен.

0 / 2 тем0%
Начать модуль

Атаки на AD

Как злоумышленники могут атаковать домен и почему эти методы вообще работают.

0 / 7 тем0%
Начать модуль

Delegation в Active Directory

Делегирование прав (Delegation): Unconstrained, Constrained и Resource-Based — как это работает, как это эксплуатируется и как от этого защититься.

0 / 4 тем0%
Начать модуль

Защита и мониторинг

Практики, политики и инструменты для защиты Domain.

0 / 3 тем0%
Начать модуль

Инструменты

Чем пользуются системные администраторы и специалисты по информационной безопасности.

0 / 4 тем0%
Начать модуль

Реагирование на инциденты

Что делать, когда Domain уже скомпрометирован: обнаружение, сдерживание и восстановление.

0 / 1 тем0%
Начать модуль

Практика и обучение

Домашняя лаборатория и практическое управление пользователями в AD.

0 / 2 тем0%
Начать модуль

DHCP и подготовка сети

Как DHCP интегрируется с AD и DNS, какие существуют угрозы и как всем этим управлять через PowerShell.

0 / 5 тем0%
Начать модуль

С нуля: сеть, сервер и Domain

Без предварительного опыта: что такое сеть, IP, DNS, что такое Windows Server и как поднять первый Domain Controller.

0 / 4 тем0%
Начать модуль

Повседневное администрирование AD

OU и группы, права NTFS и Share, политика паролей, RSAT и резервное копирование AD — рутинная работа системного администратора.

0 / 4 тем0%
Начать модуль

Продвинутые протоколы и инфраструктура

NTLM, SMB, LDAPS, SPN, Trusts и Sites & Replication.

0 / 4 тем0%
Начать модуль

Продвинутые атаки и современные средства защиты

AS-REP Roasting, Golden и Silver Ticket, злоупотребление ACL — а также LAPS, Credential Guard, Tiering и MDI против них.

0 / 4 тем0%
Начать модуль

SOC Analyst — Чтение трафика, логов и атак

Анатомия сетевого пакета в Wireshark, карта Event ID Windows, интерактивный Cyber Kill Chain и как SIEM объединяет все это.

0 / 3 тем0%
Начать модуль

Cloud Computing: Архитектура и безопасность

Public против Private Cloud, модели обслуживания IaaS/PaaS/SaaS и модель общей ответственности Azure.

0 / 8 тем0%
Начать модуль

Microsoft Entra ID (Azure AD)

Облачная идентификация: чем отличается от AD DS, как подключить локальный домен к облаку и как защитить доступ.

0 / 6 тем0%
Начать модуль

Не знаешь, с чего начать?

Начни с основ сети или просто найди термин через поиск. Всё открыто и бесплатно.

Перейти к темам