Curso de Ciberseguridad Microsoft para Empresas: hacking y defensa avanzada de Active Directory

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

Active Directory sigue siendo el premio gordo

En muchas empresas, comprometer Active Directory significa acercarse al control de usuarios, equipos, servidores, privilegios y aplicaciones críticas. Por eso sigue siendo uno de los objetivos principales en ataques internos, ransomware y movimientos laterales.

El problema es que proteger un dominio no consiste en instalar un EDR y aplicar cuatro GPO. Hay que entender cómo piensa un atacante cuando entra en la red: qué cuentas busca, qué relaciones de confianza explota, qué permisos le interesan, cómo se mueve y qué configuraciones pueden convertir una cuenta aparentemente normal en una ruta hacia privilegios elevados.

Este curso trabaja Active Directory desde las dos perspectivas que una empresa necesita: ataque controlado para descubrir cómo puede romperse y defensa operativa para cerrar esas rutas antes de que alguien las aproveche.

¿Qué vas a aprender?

Vas a analizar Active Directory y Windows Server con mentalidad de atacante y de defensor.

Aprenderás a identificar relaciones peligrosas entre usuarios, grupos, equipos, permisos y privilegios; validar rutas de ataque; trabajar con autenticación y administración remota; y utilizar herramientas como BloodHound, PowerShell Remoting, Impacket, Rubeus y Certipy para entender qué exposición existe realmente.

Después recorreremos el camino inverso: hardening, reducción de privilegios, revisión de configuraciones, protección de cuentas administrativas, mejora de la auditoría y procedimientos repetibles para defender el directorio en producción.

Este curso es para ti si…

Administras Active Directory, Windows Server o entornos Microsoft y quieres empezar a mirarlos con ojos de ciberseguridad.

Trabajas en sistemas y quieres evolucionar hacia seguridad sin abandonar el entorno tecnológico que ya conoces.

Trabajas en pentesting, Red Team o auditoría y necesitas entender mejor cómo se compromete un dominio Windows.

Trabajas en Blue Team o SOC y quieres comprender las técnicas que después tendrás que detectar e investigar.

Necesitas revisar privilegios, grupos críticos, rutas de ataque y configuraciones peligrosas dentro de un dominio.

Quieres disponer de guías, checklists y un procedimiento de hardening aplicable a entornos empresariales reales.

Este curso NO es para ti si…

Nunca has trabajado con Active Directory y necesitas aprender primero qué son un dominio, usuarios, grupos, GPO o controladores de dominio.

Buscas un curso básico de administración de Windows Server.

Solo quieres ejecutar herramientas ofensivas sin entender por qué funciona una técnica ni cómo defenderla.

Buscas recomendaciones genéricas de hardening sin validar primero qué exposición existe realmente.

¿Qué incluye?

Más de 20 horas de formación online.

Hacking de Active Directory en entorno controlado.

Defensa y hardening de Active Directory y Windows Server.

Laboratorios guiados orientados a detectar, priorizar y mitigar debilidades reales.

Trabajo práctico con BloodHound, PowerShell Remoting, Impacket, Rubeus y Certipy.

Revisión de privilegios, superficies de ataque, configuraciones y puntos críticos.

Guías, checklists y procedimiento de bastionado reutilizable.

Soporte personalizado para trasladar lo aprendido a tu contexto.

Diploma de finalización.

Formación impartida por especialista Microsoft con experiencia real en administración y seguridad.

¿Qué vas a conseguir?

Entender cómo se construye una ruta de ataque dentro de Active Directory.

Identificar relaciones peligrosas entre cuentas, grupos, permisos, equipos y privilegios.

Utilizar técnicas ofensivas de forma controlada para validar si una debilidad es realmente explotable.

Priorizar hallazgos según riesgo en lugar de tratar todas las configuraciones como si fueran iguales.

Aplicar hardening sobre Active Directory y Windows Server con una metodología repetible.

Mejorar la protección de cuentas privilegiadas, estaciones administrativas y puntos críticos del dominio.

Utilizar guías y checklists para convertir una auditoría puntual en un proceso de mejora continua.

Hablar el mismo idioma que administración, pentesting, Blue Team y SOC cuando se analiza la seguridad de un entorno Microsoft.

¿Qué puedes hacer después de terminar el curso?

Al terminar podrás revisar un Active Directory con mucha más profundidad, identificar rutas de ataque y proponer medidas concretas para reducirlas.

Si vienes de sistemas, este curso puede ser el paso que te permita empezar a moverte hacia puestos de ciberseguridad Microsoft, hardening, administración segura, Blue Team o consultoría de seguridad.

Si vienes de pentesting o Red Team, tendrás una base mucho más sólida para trabajar en entornos de dominio reales y documentar hallazgos que tengan sentido para el equipo que después debe corregirlos.

También puedes convertir los laboratorios en portfolio técnico: documenta una ruta de ataque con BloodHound, explica qué relación o permiso la hace posible, demuestra la validación y plantea un plan de mitigación.

Como siguiente especialización ofensiva puedes continuar con nuestro Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa). Si prefieres profundizar en detección e investigación, el siguiente paso natural es el Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure.

La combinación Active Directory + Azure + Sentinel te permite comprender el ciclo completo de seguridad Microsoft: cómo se rompe, cómo se endurece, cómo se detecta y cómo se investiga.

Contenido del Curso:

Contenido del curso
Hacking y defensa avanzada de Active Directory y entornos Microsoft

1
Introducción
28 contenidos
Cómo hacer la mentoría o soporte
El Profesor
Contrato de Confidencialidad
Introducción al curso
Introducción al laboratorio
Introducción al Red Team
Introducción a MS Kill Chain
Introducción a Metasploit
Ejercicio · Meterpreter Shell
Resolución · Meterpreter Shell
Introducción a WMI
Active Directory I
Descarga de NTDIS y comparación de cambios
Active Directory II
Active Directory III
Active Directory IV
Active Directory V
Autenticación I
Ejercicio · Logon Sessions
Autenticación II
Ejercicio · Logins
Autenticación III
NTLM I
NTLM II
Hash NTLM con Wireshark
Introducción a LSASS con Mimikatz
Explicación del ejercicio LSASS
Ejercicio LSASS

2
Reconocimiento
14 contenidos
Reconocimiento
Material de reconocimiento
Reconocimiento inicial
Scripts NSE
Reconocimiento inicial II
Comprobar versión
Reconocimiento inicial III
PowerSploit
Reconocimiento inicial IV
Reconocimiento inicial V
Transferencia de zona
Ejercicio · Transferencia de zona
Whois
DNS Brute Force

3
Desarrollo de recursos
3 contenidos
Resource Development
LinkedIn Scraping
Ejercicio · LinkedIn Scraping

4
Acceso Inicial
4 contenidos
Acceso Inicial
Initial Access
GoPhish
Ejercicio · GoPhish

5
Ejecución
9 contenidos
Ejecución
Execution
Ejecución mediante WMI
WMI y extracción de SAM / NTDIS.dir
Ejercicio · WMI y Shadow Copies
Shell Meterpreter mediante HTA
Ejercicio · Meterpreter y delivery HTA
Responder Relay
Ejercicio · Responder Relay

6
Persistencia
14 contenidos
Persistencia
Impacket WMI
Custom SSP con Mimikatz
Visor de eventos
Ejercicio · Crear un SSP con Mimikatz
Claves de registro
Logon Scripts
PowerShell Profiles
Tareas programadas
DCShadow
DCShadow Demo
Shortcuts
AdminSDHolder
AdminSDHolder Demo

7
Escalada de Privilegios
11 contenidos
Privilege Escalation
Unquoted Services
Ejercicio · Buscar Unquoted Services
Ejercicio · Corregir Unquoted Services
Ejercicio · Ejecución de código
Ayuda resolución del ejercicio
Backup Operator
Backup Operator to Admin · Obtención de hashes
ESC1
ESC2

8
Evasión de defensas
19 contenidos
Evasión de defensas
Introducción a AMSI
Ejercicio · AMSI
Pyramid
Ejercicio · LaZagne con Pyramid
ScareCrow
Ejercicio · ScareCrow
AMSI Bypass
Ejercicio · AMSI Bypass
Mimikatz Fileless
Ejercicio · Mimikatz Fileless
Habilitar LSA Protection
Ejercicio · LSA Protection
Bypass LSA Protection
Ejercicio · Bypass LSA Protection
Credential Guard Bypass
HTML Smuggling
DCShadow
DCShadow Demo

9
Acceso a credenciales
23 contenidos
Acceso a credenciales
LaZagne
Ejercicio · LaZagne
Golden Ticket
Ejercicio · Golden Ticket
Kerberoasting
AS-REP Roasting
Ejercicio · AS-REP Roasting
Password Spray
Fuerza Bruta Horizontal
Ejercicio · Fuerza Bruta Horizontal
Metasploit Credential Phish
Ejercicio · Metasploit Credential Phish
Responder
Ejercicio · Responder
DCSync
Ejercicio · DCSync
WPAD
Ejercicio · WPAD
Mimikatz Dump
Ejercicio · Mimikatz Dump
ProcDump
Dump con Rundll32

10
Descubrimiento
13 contenidos
Descubrimiento
Infection Monkey
Ejercicio · Infection Monkey
PowerView
Ejercicio · PowerView
PowerView II
Ejercicio · PowerView II
NetExec
Ejercicio · NetExec
PowerShell History
PowerView III
Consultas DNS
Buscar administrador local

11
Movimientos laterales
18 contenidos
Movimientos laterales
PowerShell Remoto
Ejercicio · PSRemoting
Pass The Hash con Mimikatz
Pass The Hash con Impacket SMB
Impacket PsExec
Pass The Hash con Evil-WinRM
Introducción a Tickets Kerberos
Pass The Ticket con Mimikatz
Ejercicio · Pass The Ticket con Mimikatz
Robo de TGT y Pass The Ticket con Impacket
Ejercicio · Robo de TGT y Pass The Ticket
Over Pass The Hash con Rubeus
PsExec básico
Restricted Admin
Restricted Admin Demo
RBCD
RBCD Demo

12
Recolección de información
1 contenido
Collection

13
Command & Control
7 contenidos
Command & Control
Empire
Ejercicio · Uso básico de Empire
Ejercicio · Uso básico de Starkiller
Havoc
Sliver
Sliver II

14
Guías y hardening
7 contenidos
Guías ENS
Clara
Security Analyzer
Security Compliance Checker
HardeningKitty
Controles CIS
Controles CIS II

15
Procesos de mejora
11 contenidos
Password Protection
Bad Passwords
Admin Center
Pertenencia temporal
LSA Protection
LSA Protection II
Credential Guard
Tiers I
Tiers II
MFA
Always Elevated

16
Casos prácticos y defensa
10 contenidos
Resolución de retos I
Detectar Responder
SMB
Auditar File Server
NTLM, Responder y defensas
DNS Sinkhole
Ransomware
FSRM
Protección de carpetas
Software de gestión de contraseñas

17
Monitorización y Threat Hunting
4 contenidos
Threat Hunting
Sysmon
Red Canary
Wazuh

+
Extra: Exfiltración
6 contenidos
Exfiltración con PowerShell-RAT
PowerShell-RAT Demo
Exfiltración con DNSCAT
DNSCAT Demo
Exfiltración con Cloakify
Cloakify Demo

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

Este curso no es una preparación oficial para una certificación concreta. Su objetivo es darte una base práctica profunda sobre seguridad de Active Directory, ataque controlado y hardening en entornos Microsoft empresariales.

Por contenidos y enfoque, estas certificaciones pueden ser especialmente interesantes como siguientes objetivos:

OffSec Certified Professional (OSCP / OSCP+) — la certificación de OffSec incluye actualmente un bloque específico de Active Directory y evalúa técnicas de compromiso y progresión dentro de un entorno de dominio.

GIAC Penetration Tester (GPEN) — certificación orientada a pentesting profesional, reconocimiento, explotación y metodología de pruebas de penetración.

GIAC Experienced Penetration Tester (GX-PT) — certificación avanzada que incluye explícitamente penetration testing de entornos Microsoft Active Directory.

GIAC Red Team Professional (GRTP) — orientada a adversary emulation y Red Team e incluye conocimientos sobre objetos, autenticación y técnicas de ataque contra Active Directory.

Microsoft Certified: Identity and Access Administrator Associate (SC-300) — centrada en Microsoft Entra, identidad, acceso, gobierno y soluciones híbridas; especialmente interesante si quieres conectar tu conocimiento de AD DS con la identidad moderna de Microsoft.

Si tu orientación es ofensiva, OSCP/OSCP+, GPEN, GX-PT o GRTP son caminos naturales para seguir profundizando en pentesting y Red Team.

Si tu perfil es más defensivo, de administración o de identidad híbrida, Microsoft Certified: Identity and Access Administrator Associate (SC-300) encaja especialmente bien para ampliar desde Active Directory Domain Services hacia Microsoft Entra y la gestión moderna de identidades.

El curso no sustituye la preparación específica de ninguna de estas certificaciones, pero te permite llegar a ellas con una comprensión práctica de uno de los entornos más importantes de la seguridad empresarial.

Importante:

Importante: este NO es un curso básico de Windows

Este curso tiene nivel avanzado y requiere experiencia básica previa con Active Directory.

Debes entender conceptos como dominio, usuarios, grupos, permisos, controladores de dominio y administración habitual de Windows Server.

A partir de ahí cambiamos la perspectiva: dejamos de administrar para empezar a preguntarnos cómo puede romperse cada decisión y cómo debemos protegerla.

No enseñamos herramientas por enseñar herramientas

BloodHound, Impacket, Rubeus o Certipy son medios, no el objetivo del curso.

El objetivo es aprender un proceso reutilizable: identificar → entender → validar → priorizar → mitigar → volver a comprobar.

Si una herramienta cambia mañana, la metodología sigue siendo válida.

Siguiente formación recomendada

Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa)

https://www.seguridadsi.com/curso/curso-hacking-azure

Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure

https://www.seguridadsi.com/curso/curso-dfir-azure

Programa SeguridadSi Pro+

 

Información

Inscritos: 162 personas
Duración: +20 horas
Nivel: Avanzado
Modalidad: Online

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias