Active Directory, наконец понятный
Справочник до учёбы и во время неё: от сети и DNS до создания домена, повседневного администрирования, протоколов, атак и защиты. Без обязательного порядка — заходи, ищи, находи.

Объяснения простым языком
Каждая тема разбита на короткие блоки: объяснение, пример и готовые команды для копирования.
Быстрый поиск
Строка поиска на каждой странице: вводишь термин и сразу попадаешь к ответу.
Атаки и защита
Понять, как работают атаки, и научиться защищать домен.
С чего начать: пошаговый маршрут
Сеть и DNS → контроллер домена → пользователи → политики → безопасность. Иди по цепочке или прыгай куда нужно.
- 1Шаг 1
С нуля: сеть, сервер и Domain
Без предварительного опыта: что такое сеть, IP, DNS, что такое Windows Server и как поднять первый Domain Controller.
0 / 4 тем0%Начать модуль - 2Шаг 2
DHCP и подготовка сети
Как DHCP интегрируется с AD и DNS, какие существуют угрозы и как всем этим управлять через PowerShell.
0 / 5 тем0%Начать модуль - 3Шаг 3
Основы Active Directory
Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.
0 / 2 тем0%Начать модуль - 4Шаг 4
Повседневное администрирование AD
OU и группы, права NTFS и Share, политика паролей, RSAT и резервное копирование AD — рутинная работа системного администратора.
0 / 4 тем0%Начать модуль - 5Шаг 5
Инструменты
Чем пользуются системные администраторы и специалисты по информационной безопасности.
0 / 4 тем0%Начать модуль - 6Шаг 6
Защита и мониторинг
Практики, политики и инструменты для защиты Domain.
0 / 3 тем0%Начать модуль - 7Шаг 7
Атаки на AD
Как злоумышленники могут атаковать домен и почему эти методы вообще работают.
0 / 7 тем0%Начать модульКарточки атак
Понимать через схемы
Вместо длинного текста — наглядные схемы: как устроен AD и как реально проходит аутентификация.
Интерактивная иерархия от Forest через Tree и Domain к OU и объектам. Цвет обозначает тип уровня, а подписи делают схему понятной без различения цветов.
מבנה AD: Forest ← Domain ← OU ← אובייקטים
Выберите уровень схемы, чтобы увидеть короткое объяснение.
Forest: Верхняя граница безопасности и репликации. Schema и Global Catalog общие для всего леса.
↔ Прокрутите вбок, чтобы увидеть всю схему
Графическая схема. Прокрутите вправо и влево, чтобы увидеть весь контент.Текстовое описание схемы
Интерактивная иерархия от Forest через Tree и Domain к OU и объектам. Цвет обозначает тип уровня, а подписи делают схему понятной без различения цветов.
1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.
Kerberos: מ־AS-REQ ועד גישה לשירות
↔ Прокрутите вбок, чтобы увидеть всю схему
Графическая схема. Прокрутите вправо и влево, чтобы увидеть весь контент.Текстовое описание схемы
1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.
FortiGate — отдельный полный раздел
Всё про FortiGate в одном месте: от FortiOS до политик firewall, NAT, VPN, профилей безопасности, логов и интеграции с Active Directory.
Устройства безопасности инфраструктуры
Defense-in-Depth, уровни L2/L3/L7 и триада CIA.
Эволюция файрволов — от Stateless до NGFW
State Table, Proxy Firewall, IDS/IPS и место FortiGate.
Что такое FortiGate и FortiOS?
Знакомство с NGFW от Fortinet, операционной системой FortiOS и идеей Security Fabric.
Политики firewall и объекты
Как строится политика, в каком порядке она проверяется и зачем нужны объекты.
NAT в FortiGate: SNAT и VIP
Трансляция исходящих адресов, IP Pool и публикация внутреннего сервера через Virtual IP.
VPN: IPsec Site-to-Site и SSL VPN
Связь между двумя офисами и удалённый доступ сотрудников, включая фазы согласования IPsec.
Профили безопасности и SSL-инспекция
AntiVirus, IPS, Web Filter, Application Control и разница между Certificate и Deep Inspection.
Логи и диагностика неполадок
Понятный порядок действий: от лога в интерфейсе до sniffer и debug flow в CLI.
FSSO — как файрвол узнаёт, кто есть кто в AD
Карта «пользователь ↔ IP» из событий входа на DC и политики файрвола по группам AD.
FortiAuthenticator — RADIUS, TACACS+ и MFA для AD
Сервер AAA, синхронизированный с AD: RADIUS для пользователей, TACACS+ для админов и второй фактор.
802.1X и NAC — пускать в сеть только проверенных
Аутентификация на уровне порта, EAP-TLS против PEAP, динамический VLAN и ловушка Evil Twin.
Сетевой взгляд на атаки курса — что добавляет Fortinet
Что видит сетевой слой в сравнении с журналами DC и как сегментация ограничивает lateral movement.
Фонетический алфавит ICAO/NATO
Точная голосовая передача технических идентификаторов.
Правила лаборатории Envario
Планирование сессии, RDP, сохранность среды и поддержка.
Все темы
Выбирай тему — строгого порядка нет.
CCNA — Основы сетей Cisco
Модель OSI/TCP-IP, коммутация и VLAN, маршрутизация, адреса IPv4/IPv6, сетевые службы и безопасность — основа для экзамена CCNA 200-301.
Основы Active Directory
Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.
Протоколы и аутентификация
LDAP, Kerberos, NTLM и как на самом деле происходит вход (Login) в домен.
Атаки на AD
Как злоумышленники могут атаковать домен и почему эти методы вообще работают.
Delegation в Active Directory
Делегирование прав (Delegation): Unconstrained, Constrained и Resource-Based — как это работает, как это эксплуатируется и как от этого защититься.
Инструменты
Чем пользуются системные администраторы и специалисты по информационной безопасности.
Реагирование на инциденты
Что делать, когда Domain уже скомпрометирован: обнаружение, сдерживание и восстановление.
Практика и обучение
Домашняя лаборатория и практическое управление пользователями в AD.
DHCP и подготовка сети
Как DHCP интегрируется с AD и DNS, какие существуют угрозы и как всем этим управлять через PowerShell.
С нуля: сеть, сервер и Domain
Без предварительного опыта: что такое сеть, IP, DNS, что такое Windows Server и как поднять первый Domain Controller.
Повседневное администрирование AD
OU и группы, права NTFS и Share, политика паролей, RSAT и резервное копирование AD — рутинная работа системного администратора.
Продвинутые протоколы и инфраструктура
NTLM, SMB, LDAPS, SPN, Trusts и Sites & Replication.
Продвинутые атаки и современные средства защиты
AS-REP Roasting, Golden и Silver Ticket, злоупотребление ACL — а также LAPS, Credential Guard, Tiering и MDI против них.
SOC Analyst — Чтение трафика, логов и атак
Анатомия сетевого пакета в Wireshark, карта Event ID Windows, интерактивный Cyber Kill Chain и как SIEM объединяет все это.
Cloud Computing: Архитектура и безопасность
Public против Private Cloud, модели обслуживания IaaS/PaaS/SaaS и модель общей ответственности Azure.
Microsoft Entra ID (Azure AD)
Облачная идентификация: чем отличается от AD DS, как подключить локальный домен к облаку и как защитить доступ.
Не знаешь, с чего начать?
Начни с основ сети или просто найди термин через поиск. Всё открыто и бесплатно.
Перейти к темам