Карта тем
Строгого порядка нет — переходи сразу к нужной теме. Отметки сохраняются в браузере.
Перенести прогресс на другое устройство
Прогресс хранится только в этом браузере. Скопируйте код и вставьте его на другом устройстве.
Ваш код переноса
Вставьте код с другого устройства
Оглавление
Фильтр по группам
CCNA — Основы сетей Cisco
Модель OSI/TCP-IP, коммутация и VLAN, маршрутизация, адреса IPv4/IPv6, сетевые службы и безопасность — основа для экзамена CCNA 200-301.
Модель OSI и TCP/IP
Семь уровней, что происходит на каждом уровне и как это помогает устранять неполадки.
Коммутация, VLAN и Trunk
MAC Table, VLANs, 802.1Q, Access против Trunk и STP.
Адреса IPv4 и Subnetting
Классы, CIDR, расчет подсети и VLSM — самая часто проверяемая тема в CCNA.
Маршрутизация: Static, OSPF и Default Route
Как маршрутизатор выбирает маршрут, таблица маршрутизации, статическая и динамическая маршрутизация.
Сетевые службы: DHCP, DNS, NAT и NTP
Службы, которые запускают любую корпоративную сеть — а также любую среду Active Directory.
Сетевая безопасность в CCNA: Port Security, ACL и 802.1X
Базовые средства защиты на коммутаторе и маршрутизаторе, и почему они важны также для Active Directory.
IPv6: Global Unicast и Link-Local
Структура адреса, типы адресов, SLAAC и почему IPv6 важен даже в мире AD.
STP и RSTP: Выбор Root Bridge и роли портов
Как коммутаторы предотвращают петли, кто выбирается Root и как читать show spanning-tree.
EtherChannel: LACP и PAgP
Объединение нескольких кабелей в одно логическое соединение — больше пропускной способности и избыточности без петель.
OSPFv2: Router ID, Hello и DR/BDR
Динамическая маршрутизация, которая обновляется автоматически: как строится соседство, кто выбирается DR и как диагностировать проблемы.
ACL: Standard против Extended и порядок правил
Где разместить список доступа, почему порядок критичен и что такое неявный deny any.
Port Security, SSH и усиление защиты оборудования
Закрыть входную дверь: ограничение MAC, зашифрованное управление и отключение ненужных служб.
Основы Active Directory
Что такое AD, что такое Domains, Forests и Trees. Основные объекты и общая структура.
Протоколы и аутентификация
LDAP, Kerberos, NTLM и как на самом деле происходит вход (Login) в домен.
Атаки на AD
Как злоумышленники могут атаковать домен и почему эти методы вообще работают.
Kerberoasting
Атака на учётные записи SPN со слабыми паролями.
Pass-the-Hash и Pass-the-Ticket
Атаки, использующие украденные Hashes или Tickets.
Shadow Credentials (msDS-KeyCredentialLink)
Запись ключевого сертификата на учётную запись жертвы — TGT через PKINIT без пароля.
Diamond Ticket и Bronze Bit
Изменение настоящего TGT под радаром и эксплуатация Constrained Delegation даже на Protected Users.
AD CS — ESC1–ESC8: атака на центр сертификации
Внутренний центр сертификации — это «принтер удостоверений» домена, а неверно настроенный шаблон равен пропуску в Domain Admin.
DCSync — «я тоже Domain Controller»
Подделка репликации AD: тот, у кого есть права Replicating Directory Changes, запрашивает у DC все хеши — не трогая NTDS.dit.
NTLM Relay и LLMNR — выдавать себя за другого, ничего не взламывая
Зачем взламывать хеш, если можно просто передать его дальше? Отравление LLMNR и relay аутентификации NTLM на службы без подписи.
Delegation в Active Directory
Делегирование прав (Delegation): Unconstrained, Constrained и Resource-Based — как это работает, как это эксплуатируется и как от этого защититься.
Что такое Delegation
Почему серверу нужно выдавать себя за пользователя и что это значит с точки зрения безопасности.
Unconstrained Delegation
Сервер хранит полный TGT каждого, кто к нему подключается — и в этом заключается опасность.
Constrained Delegation (KCD)
Делегирование, ограниченное списком служб, и что такое Protocol Transition.
Resource-Based Constrained Delegation (RBCD)
Делегирование, определяемое самим ресурсом — и почему это популярный путь атаки.
Защита и мониторинг
Практики, политики и инструменты для защиты Domain.
Инструменты
Чем пользуются системные администраторы и специалисты по информационной безопасности.
Стандартные инструменты администратора AD
RSAT, ADUC, PowerShell и другие инструменты.
Важные Event IDs в AD
За какими событиями в Event Viewer стоит следить.
GOAD — Game of Active Directory
Уязвимая AD-лаборатория для отработки всех цепочек атак из курса — в изолированной среде.
Чтение графа BloodHound — от пользователя до Domain Admin
Читаем путь атаки шаг за шагом — и используем тот же инструмент для защиты.
Реагирование на инциденты
Что делать, когда Domain уже скомпрометирован: обнаружение, сдерживание и восстановление.
Практика и обучение
Домашняя лаборатория и практическое управление пользователями в AD.
DHCP и подготовка сети
Как DHCP интегрируется с AD и DNS, какие существуют угрозы и как всем этим управлять через PowerShell.
DHCP и интеграция с Active Directory
Authorization в AD, Scopes, Options и Dynamic DNS Updates.
Rogue DHCP и сетевые угрозы
DHCP Starvation, Rogue Server, DHCPv6 и mitm6 — и защита от них.
Управление DHCP в PowerShell
Установка, Authorization, Scopes, Options, резервное копирование и мониторинг.
DNS в Windows Server: зоны и записи
Forward/Reverse, AD-Integrated, записи A/AAAA/CNAME/PTR/MX, Forwarders и Root Hints.
Scope, Reservations и Options в DHCP
Правильное построение Scope: диапазон, исключения, шлюз, DNS, суффикс домена и постоянные резервации.
С нуля: сеть, сервер и Domain
Без предварительного опыта: что такое сеть, IP, DNS, что такое Windows Server и как поднять первый Domain Controller.
Сеть с нуля: IP, Subnet, Gateway
Базовые понятия, без которых невозможно понять AD.
DNS — сердце Active Directory
Записи A, PTR, SRV и почему без DNS нет Domain.
Workgroup против Domain
Почему организация переходит к централизованному управлению и что это реально даёт.
Развёртывание первого Domain Controller
От чистого Windows Server до работающего Domain, шаг за шагом.
Повседневное администрирование AD
OU и группы, права NTFS и Share, политика паролей, RSAT и резервное копирование AD — рутинная работа системного администратора.
OU, группы и модель AGDLP
Как правильно упорядочить объекты и распределить права.
Права NTFS против Share
Два уровня прав на общей папке — и как они пересекаются.
Политика паролей и Fine-Grained
Default Domain Policy, блокировка учётной записи и PSO для особых групп.
Резервное копирование и восстановление Active Directory
System State, Authoritative Restore и AD Recycle Bin.
Продвинутые протоколы и инфраструктура
NTLM, SMB, LDAPS, SPN, Trusts и Sites & Replication.
NTLM — старый протокол, который всё ещё жив
Challenge-Response, почему он слаб и как это ограничить.
SPN и LDAPS
Как сервисы идентифицируются в Kerberos и как шифруется LDAP.
Trusts между доменами и лесами
Типы доверия, направление, Transitivity и SID Filtering.
Sites, Subnets и Replication
Как AD синхронизируется между сайтами и как клиент выбирает ближайший DC.
Продвинутые атаки и современные средства защиты
AS-REP Roasting, Golden и Silver Ticket, злоупотребление ACL — а также LAPS, Credential Guard, Tiering и MDI против них.
AS-REP Roasting
Эксплуатация учётных записей без Pre-Authentication.
Golden Ticket и Silver Ticket
Подделка билетов Kerberos и её последствия.
Злоупотребление ACL в Active Directory
GenericAll, WriteDACL и тихие пути повышения привилегий.
Современные средства защиты: LAPS, Credential Guard, MDI
Слои защиты, разрушающие распространённые пути атак.
SOC Analyst — Чтение трафика, логов и атак
Анатомия сетевого пакета в Wireshark, карта Event ID Windows, интерактивный Cyber Kill Chain и как SIEM объединяет все это.
Анатомия сетевого пакета — Где искать злоумышленника
Ethernet / IP / TCP / Payload по уровням OSI, и что проверять на каждом уровне в Wireshark.
Карта Event ID Windows для аналитика
Действительно важные события: входы в систему, создание пользователей, защищенные группы и запуск процессов.
Cyber Kill Chain и SIEM
Семь этапов атаки с тем, что видно на каждом этапе, и как центральный сервер журналов объединяет картину.
Cloud Computing: Архитектура и безопасность
Public против Private Cloud, модели обслуживания IaaS/PaaS/SaaS и модель общей ответственности Azure.
Public Cloud против Private Cloud
Различия между моделями развертывания облачной инфраструктуры.
Service Models: IaaS против PaaS против SaaS
Кто чем управляет — от On-Premises до SaaS.
Shared Responsibility Model (Microsoft Azure)
Что всегда ваше, что всегда поставщика, и что меняется в зависимости от модели обслуживания.
Идентификация в облаке: Entra ID против Active Directory
Разница между локальной директорией и облачной идентификацией, а также гибридные модели.
Сеть в облаке: VNet, Subnet, NSG и подключение к On-Prem
Как выглядит виртуальная сеть в облаке и кто контролирует трафик.
Контроль безопасности в облаке: Zero Trust, MFA и Conditional Access
Как защитить идентификации и разрешения, когда нет физического периметра.
Хранилище, резервное копирование и аварийное восстановление (BCDR)
Уровни избыточности, RPO/RTO и правило 3-2-1 в облачном мире.
Распространенные облачные угрозы и что обнаруживается в Logs
Misconfiguration, кража Tokens, Consent Phishing и мониторинг.
Microsoft Entra ID (Azure AD)
Облачная идентификация: чем отличается от AD DS, как подключить локальный домен к облаку и как защитить доступ.
Что такое Entra ID и чем он отличается от AD DS
Облачная идентификация против локального контроллера домена — основные понятия.
Гибридная идентификация: Entra Connect, PHS, PTA и Federation
Как подключить локальный домен к Entra ID и чем отличаются способы аутентификации.
Защита доступа: Conditional Access, MFA и PIM
Как защищают облачные удостоверения и что проверяют при подозрительной активности.
PIM на пальцах: права админа только когда нужно
Как работает Privileged Identity Management — Eligible и Active, активация, одобрение и аудит.
Conditional Access на практике: четыре первых правила
Базовый набор правил для старта и как проверить его, не заблокировав всех.
Атаки на Entra ID: что делают злоумышленники в облаке
Password spray, MFA fatigue, кража токена и согласие на вредоносное приложение — и как их заметить.
Сетевая безопасность: Fortinet
Основы защиты инфраструктуры, эволюция файрволов, FSSO, AAA, 802.1X, детектирование и лабораторные приложения.
Устройства безопасности инфраструктуры
Defense-in-Depth, уровни L2/L3/L7 и триада CIA.
Эволюция файрволов — от Stateless до NGFW
State Table, Proxy Firewall, IDS/IPS и место FortiGate.
Что такое FortiGate и FortiOS?
Знакомство с NGFW от Fortinet, операционной системой FortiOS и идеей Security Fabric.
Политики firewall и объекты
Как строится политика, в каком порядке она проверяется и зачем нужны объекты.
NAT в FortiGate: SNAT и VIP
Трансляция исходящих адресов, IP Pool и публикация внутреннего сервера через Virtual IP.
VPN: IPsec Site-to-Site и SSL VPN
Связь между двумя офисами и удалённый доступ сотрудников, включая фазы согласования IPsec.
Профили безопасности и SSL-инспекция
AntiVirus, IPS, Web Filter, Application Control и разница между Certificate и Deep Inspection.
Логи и диагностика неполадок
Понятный порядок действий: от лога в интерфейсе до sniffer и debug flow в CLI.
FSSO — как файрвол узнаёт, кто есть кто в AD
Карта «пользователь ↔ IP» из событий входа на DC и политики файрвола по группам AD.
FortiAuthenticator — RADIUS, TACACS+ и MFA для AD
Сервер AAA, синхронизированный с AD: RADIUS для пользователей, TACACS+ для админов и второй фактор.
802.1X и NAC — пускать в сеть только проверенных
Аутентификация на уровне порта, EAP-TLS против PEAP, динамический VLAN и ловушка Evil Twin.
Сетевой взгляд на атаки курса — что добавляет Fortinet
Что видит сетевой слой в сравнении с журналами DC и как сегментация ограничивает lateral movement.
Для любопытных
Необязательно — можно пропустить. Основы раздела — выше.
Фонетический алфавит ICAO/NATO
Точная голосовая передача технических идентификаторов.
Правила лаборатории Envario
Планирование сессии, RDP, сохранность среды и поддержка.