Fundamentos de AD
Dominios y relaciones de confianza
Fundamentos de AD es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué es Active Directory?
Active Directory (AD) es el servicio de directorio de Microsoft para administrar usuarios, equipos y recursos en una red Windows. Proporciona autenticación y autorización centralizadas.
Casi todas las empresas utilizan AD, lo que lo convierte en un objetivo prioritario. Comprometer AD suele significar comprometer toda la organización.
Dominios
Un dominio es el límite administrativo central de AD. Agrupa objetos (usuarios, grupos y equipos) bajo una base de datos y una directiva de seguridad compartidas.
Cada dominio tiene un nombre como corp.example.com. Toda la autenticación dentro del dominio es gestionada por los controladores de dominio.
Controladores de dominio
Un controlador de dominio (DC) es un servidor que ejecuta AD Domain Services. Almacena la base de datos del directorio, autentica los inicios de sesión y aplica las directivas.
La base de datos del directorio se encuentra en el archivo NTDS.dit. Robar este archivo (junto con la clave de arranque) permite a un atacante extraer todos los hashes de contraseñas del dominio.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesBosques y árboles
Un árbol consta de uno o más dominios que comparten un espacio de nombres contiguo. Un bosque es el contenedor de nivel superior que contiene uno o más árboles.
El bosque es el verdadero límite de seguridad en AD. Dentro de un bosque, se puede acceder a los dominios mediante relaciones de confianza.
Relaciones de confianza
Una relación de confianza permite que los usuarios de un dominio accedan a recursos de otro. Las relaciones de confianza pueden ser:
- Unidireccionales o bidireccionales: define la dirección del acceso.
- Transitivas o no transitivas: indica si la confianza se extiende a otros dominios.
Las relaciones de confianza mal configuradas permiten a los atacantes pivotar entre dominios y bosques.
Unidades organizativas y GPO
Las unidades organizativas (OU) son contenedores utilizados para organizar objetos y delegar la administración.
Los objetos de directiva de grupo (GPO) aplican configuraciones y ajustes de seguridad a OU, dominios o sitios. Los atacantes que pueden editar una GPO pueden distribuir configuraciones o scripts maliciosos a muchas máquinas a la vez.
Autenticación de Kerberos
AD utiliza Kerberos como protocolo principal de autenticación. En lugar de enviar contraseñas, los clientes intercambian tickets emitidos por el Key Distribution Center (KDC), que se ejecuta en el DC.
Primero, el usuario obtiene un Ticket Granting Ticket (TGT) y después lo utiliza para solicitar tickets de servicio. Muchos ataques contra AD abusan de este sistema de tickets.
LDAP y enumeración
AD expone su directorio mediante LDAP (Lightweight Directory Access Protocol). Los usuarios autenticados pueden consultar enormes cantidades de información: usuarios, grupos, equipos y sus atributos.
Por eso incluso una cuenta de dominio con pocos privilegios resulta valiosa. Puede enumerar todo el directorio para encontrar rutas hacia privilegios superiores.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Grupos privilegiados clave
Ciertos grupos son los activos más valiosos de cualquier dominio:
- Domain Admins: control total del dominio.
- Enterprise Admins: control de todo el bosque.
- Schema Admins: pueden modificar el esquema de AD.
La escalada de privilegios en AD suele consistir en encontrar una ruta hacia uno de estos grupos.
Nombres principales de servicio
Un Service Principal Name (SPN) identifica de forma única una instancia de servicio asociada a una cuenta. Kerberos utiliza los SPN para emitir tickets de servicio.
Las cuentas con SPN son objetivos interesantes porque sus tickets de servicio pueden solicitarse y descifrarse sin conexión, en una técnica denominada Kerberoasting que estudiará a continuación.
setspn -Q */*
# enumerate service principal names in the domainPor qué AD es un objetivo
AD centraliza la identidad de toda la organización, por lo que un único punto de apoyo puede escalar hasta lograr el control total. Los atacantes encadenan accesos con pocos privilegios, enumeración y robo de credenciales para alcanzar Domain Admin.
Comprender la estructura (dominios, relaciones de confianza, Kerberos, LDAP y grupos privilegiados) permite detectar estas rutas antes que un adversario.
Comprobación rápida
Compruebe su comprensión de la estructura de AD.
Repaso
Ahora conoce los componentes básicos de Active Directory:
- Los dominios agrupan objetos; los controladores de dominio autentican y almacenan la base de datos
NTDS.dit. - Los bosques son el límite de seguridad; las relaciones de confianza permiten el acceso entre dominios.
- Kerberos y LDAP sustentan la autenticación y la enumeración.
- Domain Admins y los SPN son objetivos de gran valor.
A continuación atacará Kerberos directamente mediante Kerberoasting.
Preguntas frecuentes
¿La lección «Fundamentos de AD» es gratis?
Sí — el texto completo de «Fundamentos de AD» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Fundamentos de AD»?
Dominios y relaciones de confianza Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Fundamentos de AD»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Fundamentos de AD
- Kerberoasting
- Pass-the-Hash
- BloodHound