Перейти к содержимому
AD Academy

Карта тем

Строгого порядка нет — переходи сразу к нужной теме. Отметки сохраняются в браузере.

Прочитано: 0 / 890%

Перенести прогресс на другое устройство

Прогресс хранится только в этом браузере. Скопируйте код и вставьте его на другом устройстве.

Ваш код переноса

Вставьте код с другого устройства

Оглавление

Фильтр по группам

CCNA — Основы сетей Cisco

Модель OSI/TCP-IP, коммутация и VLAN, маршрутизация, адреса IPv4/IPv6, сетевые службы и безопасность — основа для экзамена CCNA 200-301.

1

Модель OSI и TCP/IP

Семь уровней, что происходит на каждом уровне и как это помогает устранять неполадки.

2

Коммутация, VLAN и Trunk

MAC Table, VLANs, 802.1Q, Access против Trunk и STP.

3

Адреса IPv4 и Subnetting

Классы, CIDR, расчет подсети и VLSM — самая часто проверяемая тема в CCNA.

4

Маршрутизация: Static, OSPF и Default Route

Как маршрутизатор выбирает маршрут, таблица маршрутизации, статическая и динамическая маршрутизация.

5

Сетевые службы: DHCP, DNS, NAT и NTP

Службы, которые запускают любую корпоративную сеть — а также любую среду Active Directory.

6

Сетевая безопасность в CCNA: Port Security, ACL и 802.1X

Базовые средства защиты на коммутаторе и маршрутизаторе, и почему они важны также для Active Directory.

7

IPv6: Global Unicast и Link-Local

Структура адреса, типы адресов, SLAAC и почему IPv6 важен даже в мире AD.

8

STP и RSTP: Выбор Root Bridge и роли портов

Как коммутаторы предотвращают петли, кто выбирается Root и как читать show spanning-tree.

9

EtherChannel: LACP и PAgP

Объединение нескольких кабелей в одно логическое соединение — больше пропускной способности и избыточности без петель.

10

OSPFv2: Router ID, Hello и DR/BDR

Динамическая маршрутизация, которая обновляется автоматически: как строится соседство, кто выбирается DR и как диагностировать проблемы.

11

ACL: Standard против Extended и порядок правил

Где разместить список доступа, почему порядок критичен и что такое неявный deny any.

12

Port Security, SSH и усиление защиты оборудования

Закрыть входную дверь: ограничение MAC, зашифрованное управление и отключение ненужных служб.

Прогресс модуля0%

Основы Active Directory

Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.

Протоколы и аутентификация

LDAP, Kerberos, NTLM и как на самом деле происходит вход (Login) в домен.

Атаки на AD

Как злоумышленники могут атаковать домен и почему эти методы вообще работают.

1

Kerberoasting

Атака на учётные записи SPN со слабыми паролями.

2

Pass-the-Hash и Pass-the-Ticket

Атаки, использующие украденные Hashes или Tickets.

3

Shadow Credentials (msDS-KeyCredentialLink)

Запись ключевого сертификата на учётную запись жертвы — TGT через PKINIT без пароля.

4

Diamond Ticket и Bronze Bit

Изменение настоящего TGT под радаром и эксплуатация Constrained Delegation даже на Protected Users.

5

AD CS — ESC1–ESC8: атака на центр сертификации

Внутренний центр сертификации — это «принтер удостоверений» домена, а неверно настроенный шаблон равен пропуску в Domain Admin.

6

DCSync — «я тоже Domain Controller»

Подделка репликации AD: тот, у кого есть права Replicating Directory Changes, запрашивает у DC все хеши — не трогая NTDS.dit.

7

NTLM Relay и LLMNR — выдавать себя за другого, ничего не взламывая

Зачем взламывать хеш, если можно просто передать его дальше? Отравление LLMNR и relay аутентификации NTLM на службы без подписи.

Прогресс модуля0%

Реагирование на инциденты

Что делать, когда Domain уже скомпрометирован: обнаружение, сдерживание и восстановление.

Cloud Computing: Архитектура и безопасность

Public против Private Cloud, модели обслуживания IaaS/PaaS/SaaS и модель общей ответственности Azure.

1

Public Cloud против Private Cloud

Различия между моделями развертывания облачной инфраструктуры.

2

Service Models: IaaS против PaaS против SaaS

Кто чем управляет — от On-Premises до SaaS.

3

Shared Responsibility Model (Microsoft Azure)

Что всегда ваше, что всегда поставщика, и что меняется в зависимости от модели обслуживания.

4

Идентификация в облаке: Entra ID против Active Directory

Разница между локальной директорией и облачной идентификацией, а также гибридные модели.

5

Сеть в облаке: VNet, Subnet, NSG и подключение к On-Prem

Как выглядит виртуальная сеть в облаке и кто контролирует трафик.

6

Контроль безопасности в облаке: Zero Trust, MFA и Conditional Access

Как защитить идентификации и разрешения, когда нет физического периметра.

7

Хранилище, резервное копирование и аварийное восстановление (BCDR)

Уровни избыточности, RPO/RTO и правило 3-2-1 в облачном мире.

8

Распространенные облачные угрозы и что обнаруживается в Logs

Misconfiguration, кража Tokens, Consent Phishing и мониторинг.

Прогресс модуля0%

Microsoft Entra ID (Azure AD)

Облачная идентификация: чем отличается от AD DS, как подключить локальный домен к облаку и как защитить доступ.

Сетевая безопасность: Fortinet

Основы защиты инфраструктуры, эволюция файрволов, FSSO, AAA, 802.1X, детектирование и лабораторные приложения.

1

Устройства безопасности инфраструктуры

Defense-in-Depth, уровни L2/L3/L7 и триада CIA.

2

Эволюция файрволов — от Stateless до NGFW

State Table, Proxy Firewall, IDS/IPS и место FortiGate.

3

Что такое FortiGate и FortiOS?

Знакомство с NGFW от Fortinet, операционной системой FortiOS и идеей Security Fabric.

4

Политики firewall и объекты

Как строится политика, в каком порядке она проверяется и зачем нужны объекты.

5

NAT в FortiGate: SNAT и VIP

Трансляция исходящих адресов, IP Pool и публикация внутреннего сервера через Virtual IP.

6

VPN: IPsec Site-to-Site и SSL VPN

Связь между двумя офисами и удалённый доступ сотрудников, включая фазы согласования IPsec.

7

Профили безопасности и SSL-инспекция

AntiVirus, IPS, Web Filter, Application Control и разница между Certificate и Deep Inspection.

8

Логи и диагностика неполадок

Понятный порядок действий: от лога в интерфейсе до sniffer и debug flow в CLI.

9

FSSO — как файрвол узнаёт, кто есть кто в AD

Карта «пользователь ↔ IP» из событий входа на DC и политики файрвола по группам AD.

10

FortiAuthenticator — RADIUS, TACACS+ и MFA для AD

Сервер AAA, синхронизированный с AD: RADIUS для пользователей, TACACS+ для админов и второй фактор.

11

802.1X и NAC — пускать в сеть только проверенных

Аутентификация на уровне порта, EAP-TLS против PEAP, динамический VLAN и ловушка Evil Twin.

12

Сетевой взгляд на атаки курса — что добавляет Fortinet

Что видит сетевой слой в сравнении с журналами DC и как сегментация ограничивает lateral movement.

Для любопытных

Необязательно — можно пропустить. Основы раздела — выше.

13

Фонетический алфавит ICAO/NATO

Точная голосовая передача технических идентификаторов.

14

Правила лаборатории Envario

Планирование сессии, RDP, сохранность среды и поддержка.

Прогресс модуля0%