Curso de Ciberseguridad Microsoft para Empresas: hacking y defensa avanzada de Active Directory
399€
Incluido en la Membresía y en el Pack Completo. No se vende suelto.
Active Directory sigue siendo el premio gordo
En muchas empresas, comprometer Active Directory significa acercarse al control de usuarios, equipos, servidores, privilegios y aplicaciones críticas. Por eso sigue siendo uno de los objetivos principales en ataques internos, ransomware y movimientos laterales.
El problema es que proteger un dominio no consiste en instalar un EDR y aplicar cuatro GPO. Hay que entender cómo piensa un atacante cuando entra en la red: qué cuentas busca, qué relaciones de confianza explota, qué permisos le interesan, cómo se mueve y qué configuraciones pueden convertir una cuenta aparentemente normal en una ruta hacia privilegios elevados.
Este curso trabaja Active Directory desde las dos perspectivas que una empresa necesita: ataque controlado para descubrir cómo puede romperse y defensa operativa para cerrar esas rutas antes de que alguien las aproveche.
¿Qué vas a aprender?
Vas a analizar Active Directory y Windows Server con mentalidad de atacante y de defensor.
Aprenderás a identificar relaciones peligrosas entre usuarios, grupos, equipos, permisos y privilegios; validar rutas de ataque; trabajar con autenticación y administración remota; y utilizar herramientas como BloodHound, PowerShell Remoting, Impacket, Rubeus y Certipy para entender qué exposición existe realmente.
Después recorreremos el camino inverso: hardening, reducción de privilegios, revisión de configuraciones, protección de cuentas administrativas, mejora de la auditoría y procedimientos repetibles para defender el directorio en producción.
Este curso es para ti si…
✓ Administras Active Directory, Windows Server o entornos Microsoft y quieres empezar a mirarlos con ojos de ciberseguridad.
✓ Trabajas en sistemas y quieres evolucionar hacia seguridad sin abandonar el entorno tecnológico que ya conoces.
✓ Trabajas en pentesting, Red Team o auditoría y necesitas entender mejor cómo se compromete un dominio Windows.
✓ Trabajas en Blue Team o SOC y quieres comprender las técnicas que después tendrás que detectar e investigar.
✓ Necesitas revisar privilegios, grupos críticos, rutas de ataque y configuraciones peligrosas dentro de un dominio.
✓ Quieres disponer de guías, checklists y un procedimiento de hardening aplicable a entornos empresariales reales.
Este curso NO es para ti si…
✓ Nunca has trabajado con Active Directory y necesitas aprender primero qué son un dominio, usuarios, grupos, GPO o controladores de dominio.
✓ Buscas un curso básico de administración de Windows Server.
✓ Solo quieres ejecutar herramientas ofensivas sin entender por qué funciona una técnica ni cómo defenderla.
✓ Buscas recomendaciones genéricas de hardening sin validar primero qué exposición existe realmente.
¿Qué incluye?
✓ Más de 20 horas de formación online.
✓ Hacking de Active Directory en entorno controlado.
✓ Defensa y hardening de Active Directory y Windows Server.
✓ Laboratorios guiados orientados a detectar, priorizar y mitigar debilidades reales.
✓ Trabajo práctico con BloodHound, PowerShell Remoting, Impacket, Rubeus y Certipy.
✓ Revisión de privilegios, superficies de ataque, configuraciones y puntos críticos.
✓ Guías, checklists y procedimiento de bastionado reutilizable.
✓ Soporte personalizado para trasladar lo aprendido a tu contexto.
✓ Diploma de finalización.
✓ Formación impartida por especialista Microsoft con experiencia real en administración y seguridad.
¿Qué vas a conseguir?
✓ Entender cómo se construye una ruta de ataque dentro de Active Directory.
✓ Identificar relaciones peligrosas entre cuentas, grupos, permisos, equipos y privilegios.
✓ Utilizar técnicas ofensivas de forma controlada para validar si una debilidad es realmente explotable.
✓ Priorizar hallazgos según riesgo en lugar de tratar todas las configuraciones como si fueran iguales.
✓ Aplicar hardening sobre Active Directory y Windows Server con una metodología repetible.
✓ Mejorar la protección de cuentas privilegiadas, estaciones administrativas y puntos críticos del dominio.
✓ Utilizar guías y checklists para convertir una auditoría puntual en un proceso de mejora continua.
✓ Hablar el mismo idioma que administración, pentesting, Blue Team y SOC cuando se analiza la seguridad de un entorno Microsoft.
¿Qué puedes hacer después de terminar el curso?
Al terminar podrás revisar un Active Directory con mucha más profundidad, identificar rutas de ataque y proponer medidas concretas para reducirlas.
Si vienes de sistemas, este curso puede ser el paso que te permita empezar a moverte hacia puestos de ciberseguridad Microsoft, hardening, administración segura, Blue Team o consultoría de seguridad.
Si vienes de pentesting o Red Team, tendrás una base mucho más sólida para trabajar en entornos de dominio reales y documentar hallazgos que tengan sentido para el equipo que después debe corregirlos.
También puedes convertir los laboratorios en portfolio técnico: documenta una ruta de ataque con BloodHound, explica qué relación o permiso la hace posible, demuestra la validación y plantea un plan de mitigación.
Como siguiente especialización ofensiva puedes continuar con nuestro Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa). Si prefieres profundizar en detección e investigación, el siguiente paso natural es el Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure.
La combinación Active Directory + Azure + Sentinel te permite comprender el ciclo completo de seguridad Microsoft: cómo se rompe, cómo se endurece, cómo se detecta y cómo se investiga.
Contenido del Curso:
Introducción
El Profesor
Contrato de Confidencialidad
Introducción al curso
Introducción al laboratorio
Introducción al Red Team
Introducción a MS Kill Chain
Introducción a Metasploit
Ejercicio · Meterpreter Shell
Resolución · Meterpreter Shell
Introducción a WMI
Active Directory I
Descarga de NTDIS y comparación de cambios
Active Directory II
Active Directory III
Active Directory IV
Active Directory V
Autenticación I
Ejercicio · Logon Sessions
Autenticación II
Ejercicio · Logins
Autenticación III
NTLM I
NTLM II
Hash NTLM con Wireshark
Introducción a LSASS con Mimikatz
Explicación del ejercicio LSASS
Ejercicio LSASS
Reconocimiento
Material de reconocimiento
Reconocimiento inicial
Scripts NSE
Reconocimiento inicial II
Comprobar versión
Reconocimiento inicial III
PowerSploit
Reconocimiento inicial IV
Reconocimiento inicial V
Transferencia de zona
Ejercicio · Transferencia de zona
Whois
DNS Brute Force
Desarrollo de recursos
LinkedIn Scraping
Ejercicio · LinkedIn Scraping
Acceso Inicial
Initial Access
GoPhish
Ejercicio · GoPhish
Ejecución
Execution
Ejecución mediante WMI
WMI y extracción de SAM / NTDIS.dir
Ejercicio · WMI y Shadow Copies
Shell Meterpreter mediante HTA
Ejercicio · Meterpreter y delivery HTA
Responder Relay
Ejercicio · Responder Relay
Persistencia
Impacket WMI
Custom SSP con Mimikatz
Visor de eventos
Ejercicio · Crear un SSP con Mimikatz
Claves de registro
Logon Scripts
PowerShell Profiles
Tareas programadas
DCShadow
DCShadow Demo
Shortcuts
AdminSDHolder
AdminSDHolder Demo
Escalada de Privilegios
Unquoted Services
Ejercicio · Buscar Unquoted Services
Ejercicio · Corregir Unquoted Services
Ejercicio · Ejecución de código
Ayuda resolución del ejercicio
Backup Operator
Backup Operator to Admin · Obtención de hashes
ESC1
ESC2
Evasión de defensas
Introducción a AMSI
Ejercicio · AMSI
Pyramid
Ejercicio · LaZagne con Pyramid
ScareCrow
Ejercicio · ScareCrow
AMSI Bypass
Ejercicio · AMSI Bypass
Mimikatz Fileless
Ejercicio · Mimikatz Fileless
Habilitar LSA Protection
Ejercicio · LSA Protection
Bypass LSA Protection
Ejercicio · Bypass LSA Protection
Credential Guard Bypass
HTML Smuggling
DCShadow
DCShadow Demo
Acceso a credenciales
LaZagne
Ejercicio · LaZagne
Golden Ticket
Ejercicio · Golden Ticket
Kerberoasting
AS-REP Roasting
Ejercicio · AS-REP Roasting
Password Spray
Fuerza Bruta Horizontal
Ejercicio · Fuerza Bruta Horizontal
Metasploit Credential Phish
Ejercicio · Metasploit Credential Phish
Responder
Ejercicio · Responder
DCSync
Ejercicio · DCSync
WPAD
Ejercicio · WPAD
Mimikatz Dump
Ejercicio · Mimikatz Dump
ProcDump
Dump con Rundll32
Descubrimiento
Infection Monkey
Ejercicio · Infection Monkey
PowerView
Ejercicio · PowerView
PowerView II
Ejercicio · PowerView II
NetExec
Ejercicio · NetExec
PowerShell History
PowerView III
Consultas DNS
Buscar administrador local
Movimientos laterales
PowerShell Remoto
Ejercicio · PSRemoting
Pass The Hash con Mimikatz
Pass The Hash con Impacket SMB
Impacket PsExec
Pass The Hash con Evil-WinRM
Introducción a Tickets Kerberos
Pass The Ticket con Mimikatz
Ejercicio · Pass The Ticket con Mimikatz
Robo de TGT y Pass The Ticket con Impacket
Ejercicio · Robo de TGT y Pass The Ticket
Over Pass The Hash con Rubeus
PsExec básico
Restricted Admin
Restricted Admin Demo
RBCD
RBCD Demo
Recolección de información
Command & Control
Empire
Ejercicio · Uso básico de Empire
Ejercicio · Uso básico de Starkiller
Havoc
Sliver
Sliver II
Guías y hardening
Clara
Security Analyzer
Security Compliance Checker
HardeningKitty
Controles CIS
Controles CIS II
Procesos de mejora
Bad Passwords
Admin Center
Pertenencia temporal
LSA Protection
LSA Protection II
Credential Guard
Tiers I
Tiers II
MFA
Always Elevated
Casos prácticos y defensa
Detectar Responder
SMB
Auditar File Server
NTLM, Responder y defensas
DNS Sinkhole
Ransomware
FSRM
Protección de carpetas
Software de gestión de contraseñas
Monitorización y Threat Hunting
Sysmon
Red Canary
Wazuh
Extra: Exfiltración
PowerShell-RAT Demo
Exfiltración con DNSCAT
DNSCAT Demo
Exfiltración con Cloakify
Cloakify Demo
Compatible con certificaciones:
¿Qué certificaciones puedes plantearte después de este curso?
Este curso no es una preparación oficial para una certificación concreta. Su objetivo es darte una base práctica profunda sobre seguridad de Active Directory, ataque controlado y hardening en entornos Microsoft empresariales.
Por contenidos y enfoque, estas certificaciones pueden ser especialmente interesantes como siguientes objetivos:
✓ OffSec Certified Professional (OSCP / OSCP+) — la certificación de OffSec incluye actualmente un bloque específico de Active Directory y evalúa técnicas de compromiso y progresión dentro de un entorno de dominio.
✓ GIAC Penetration Tester (GPEN) — certificación orientada a pentesting profesional, reconocimiento, explotación y metodología de pruebas de penetración.
✓ GIAC Experienced Penetration Tester (GX-PT) — certificación avanzada que incluye explícitamente penetration testing de entornos Microsoft Active Directory.
✓ GIAC Red Team Professional (GRTP) — orientada a adversary emulation y Red Team e incluye conocimientos sobre objetos, autenticación y técnicas de ataque contra Active Directory.
✓ Microsoft Certified: Identity and Access Administrator Associate (SC-300) — centrada en Microsoft Entra, identidad, acceso, gobierno y soluciones híbridas; especialmente interesante si quieres conectar tu conocimiento de AD DS con la identidad moderna de Microsoft.
Si tu orientación es ofensiva, OSCP/OSCP+, GPEN, GX-PT o GRTP son caminos naturales para seguir profundizando en pentesting y Red Team.
Si tu perfil es más defensivo, de administración o de identidad híbrida, Microsoft Certified: Identity and Access Administrator Associate (SC-300) encaja especialmente bien para ampliar desde Active Directory Domain Services hacia Microsoft Entra y la gestión moderna de identidades.
El curso no sustituye la preparación específica de ninguna de estas certificaciones, pero te permite llegar a ellas con una comprensión práctica de uno de los entornos más importantes de la seguridad empresarial.
Importante:
Importante: este NO es un curso básico de Windows
Este curso tiene nivel avanzado y requiere experiencia básica previa con Active Directory.
Debes entender conceptos como dominio, usuarios, grupos, permisos, controladores de dominio y administración habitual de Windows Server.
A partir de ahí cambiamos la perspectiva: dejamos de administrar para empezar a preguntarnos cómo puede romperse cada decisión y cómo debemos protegerla.
No enseñamos herramientas por enseñar herramientas
BloodHound, Impacket, Rubeus o Certipy son medios, no el objetivo del curso.
El objetivo es aprender un proceso reutilizable: identificar → entender → validar → priorizar → mitigar → volver a comprobar.
Si una herramienta cambia mañana, la metodología sigue siendo válida.
Siguiente formación recomendada
Curso de Ciberseguridad Azure para Empresas: seguridad a bajo nivel (ataque y defensa)
https://www.seguridadsi.com/curso/curso-hacking-azure
Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure
https://www.seguridadsi.com/curso/curso-dfir-azure
Información
Formas de comprarlo
En Breve NO podrás comprarlo de manera individual.