Ethical Hacking Academy · Oppitunti

AD:n perusteet

Toimialueet ja luottamussuhteet.

Oppitunti 1/413 vaihetta

AD:n perusteet on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mikä Active Directory on?

Active Directory (AD) on Microsoftin hakemistopalvelu Windows-verkon käyttäjien, tietokoneiden ja resurssien hallintaan. Se tarjoaa keskitetyn todennuksen ja valtuutuksen.

Lähes jokainen yritys käyttää AD:tä, mikä tekee siitä ensisijaisen kohteen. AD:n vaarantaminen tarkoittaa usein koko organisaation vaarantamista.

Toimialueet

Toimialue on AD:n keskeinen hallinnollinen raja. Se kokoaa objektit (käyttäjät, ryhmät ja tietokoneet) yhteisen tietokannan ja suojauskäytännön piiriin.

Jokaisella toimialueella on esimerkiksi nimi corp.example.com. Toimialueen ohjauskoneet käsittelevät kaiken toimialueen sisäisen todennuksen.

Toimialueen ohjauskoneet

Toimialueen ohjauskone (DC) on palvelin, jossa suoritetaan AD Domain Services -palvelua. Se tallentaa hakemistotietokannan, todentaa kirjautumiset ja valvoo käytäntöjä.

Hakemistotietokanta sijaitsee tiedostossa NTDS.dit. Tämän tiedoston varastaminen yhdessä käynnistysavaimen kanssa antaa hyökkääjälle mahdollisuuden poimia kaikki toimialueen salasanatiivisteet.

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

Metsät ja puut

Puu koostuu yhdestä tai useammasta toimialueesta, joilla on yhtenäinen nimiavaruus. Metsä on ylimmän tason säilö, joka sisältää yhden tai useamman puun.

Metsä muodostaa AD:n todellisen suojausrajan. Metsän sisällä toimialueille voidaan päästä luottamussuhteiden kautta.

Luottamussuhteet

Luottamussuhde on suhde, jonka ansiosta yhden toimialueen käyttäjät voivat käyttää toisen toimialueen resursseja. Luottamussuhteet voivat olla:

  • yksisuuntaisia tai kaksisuuntaisia: määrittää käyttöoikeuden suunnan
  • transitiivisia tai ei-transitiivisia: määrittää, siirtyykö luottamus myös muille toimialueille

Väärin määritetyt luottamussuhteet mahdollistavat hyökkääjille siirtymisen toimialueiden ja metsien välillä.

Organisaatioyksiköt ja GPO:t

Organisaatioyksiköt (OU:t) ovat säilöjä, joiden avulla objekteja järjestetään ja hallintaa delegoidaan.

Ryhmäkäytäntöobjektit (GPO:t) soveltavat määritys- ja suojausasetuksia organisaatioyksiköihin, toimialueisiin tai sijainteihin. GPO:ta muokkaavat hyökkääjät voivat levittää haitallisia asetuksia tai skriptejä samanaikaisesti useille koneille.

Kerberos-todennus

AD käyttää Kerberosta ensisijaisena todennusprotokollanaan. Salasanojen lähettämisen sijaan asiakkaat vaihtavat DC:llä toimivan Key Distribution Centerin (KDC) myöntämiä tikettejä.

Käyttäjä hankkii ensin Ticket Granting Ticketin (TGT) ja käyttää sitä palvelutikettien pyytämiseen. Monet AD-hyökkäykset käyttävät tätä tikettijärjestelmää hyväkseen.

LDAP ja luettelointi

AD tarjoaa hakemistonsa käytettäväksi LDAP-protokollalla (Lightweight Directory Access Protocol). Todennetut käyttäjät voivat kysellä valtavia määriä tietoja: käyttäjiä, ryhmiä, tietokoneita ja niiden määritteitä.

Siksi vähäisten oikeuksien toimialuetilikin on arvokas. Sen avulla koko hakemisto voidaan luetteloida korkeamman tason oikeuksiin johtavien reittien löytämiseksi.

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

Keskeiset etuoikeutetut ryhmät

Tietyt ryhmät ovat minkä tahansa toimialueen arvokkaimpia kohteita:

  • Domain Admins: toimialueen täydellinen hallinta
  • Enterprise Admins: koko metsän hallinta
  • Schema Admins: AD-skeeman muokkaaminen

AD:n oikeuksien laajentaminen tarkoittaa yleensä reitin löytämistä johonkin näistä ryhmistä.

Palvelun päänimet

Service Principal Name (SPN) yksilöi tiliin liitetyn palveluinstanssin. Kerberos käyttää SPN:iä palvelutikettien myöntämiseen.

SPN:t sisältävät tilit ovat kiinnostavia kohteita, koska niiden palvelutikettejä voidaan pyytää ja murtaa offline-tilassa. Tätä tekniikkaa kutsutaan Kerberoastingiksi, jota käsittelette seuraavaksi.

setspn -Q */* 
# enumerate service principal names in the domain

Miksi AD on kohde?

AD keskittää koko organisaation identiteetinhallinnan, joten yhdestä tukikohdasta voi edetä ketjureaktiona täydelliseen hallintaan. Hyökkääjät yhdistävät vähäisten oikeuksien käyttöoikeudet, luetteloinnin ja tunnistetietojen varastamisen päästäkseen Domain Admin -tasolle.

Rakenteen (toimialueet, luottamussuhteet, Kerberos, LDAP ja etuoikeutetut ryhmät) ymmärtäminen auttaa havaitsemaan nämä reitit ennen vastustajaa.

Pikatesti

Testatkaa ymmärryksenne AD:n rakenteesta.

Kertaus

Tunnette nyt Active Directoryn perusrakenteet:

  • Toimialueet kokoavat objekteja; toimialueen ohjauskoneet todentavat käyttäjät ja tallentavat NTDS.dit-tietokannan.
  • Metsät muodostavat suojausrajan; luottamussuhteet mahdollistavat toimialueiden välisen käytön.
  • Kerberos ja LDAP huolehtivat todennuksesta ja luetteloinnista.
  • Domain Admins ja SPN:t ovat arvokkaita kohteita.

Seuraavaksi hyökkäätte suoraan Kerberosta Kerberoastingilla.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”AD:n perusteet” ilmainen?

Kyllä – oppitunnin ”AD:n perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”AD:n perusteet”?

Toimialueet ja luottamussuhteet. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.

Kuinka kauan ”AD:n perusteet”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. AD:n perusteet
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← Takaisin: Ethical Hacking Academy