AD:n perusteet
Toimialueet ja luottamussuhteet.
AD:n perusteet on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mikä Active Directory on?
Active Directory (AD) on Microsoftin hakemistopalvelu Windows-verkon käyttäjien, tietokoneiden ja resurssien hallintaan. Se tarjoaa keskitetyn todennuksen ja valtuutuksen.
Lähes jokainen yritys käyttää AD:tä, mikä tekee siitä ensisijaisen kohteen. AD:n vaarantaminen tarkoittaa usein koko organisaation vaarantamista.
Toimialueet
Toimialue on AD:n keskeinen hallinnollinen raja. Se kokoaa objektit (käyttäjät, ryhmät ja tietokoneet) yhteisen tietokannan ja suojauskäytännön piiriin.
Jokaisella toimialueella on esimerkiksi nimi corp.example.com. Toimialueen ohjauskoneet käsittelevät kaiken toimialueen sisäisen todennuksen.
Toimialueen ohjauskoneet
Toimialueen ohjauskone (DC) on palvelin, jossa suoritetaan AD Domain Services -palvelua. Se tallentaa hakemistotietokannan, todentaa kirjautumiset ja valvoo käytäntöjä.
Hakemistotietokanta sijaitsee tiedostossa NTDS.dit. Tämän tiedoston varastaminen yhdessä käynnistysavaimen kanssa antaa hyökkääjälle mahdollisuuden poimia kaikki toimialueen salasanatiivisteet.
C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashesMetsät ja puut
Puu koostuu yhdestä tai useammasta toimialueesta, joilla on yhtenäinen nimiavaruus. Metsä on ylimmän tason säilö, joka sisältää yhden tai useamman puun.
Metsä muodostaa AD:n todellisen suojausrajan. Metsän sisällä toimialueille voidaan päästä luottamussuhteiden kautta.
Luottamussuhteet
Luottamussuhde on suhde, jonka ansiosta yhden toimialueen käyttäjät voivat käyttää toisen toimialueen resursseja. Luottamussuhteet voivat olla:
- yksisuuntaisia tai kaksisuuntaisia: määrittää käyttöoikeuden suunnan
- transitiivisia tai ei-transitiivisia: määrittää, siirtyykö luottamus myös muille toimialueille
Väärin määritetyt luottamussuhteet mahdollistavat hyökkääjille siirtymisen toimialueiden ja metsien välillä.
Organisaatioyksiköt ja GPO:t
Organisaatioyksiköt (OU:t) ovat säilöjä, joiden avulla objekteja järjestetään ja hallintaa delegoidaan.
Ryhmäkäytäntöobjektit (GPO:t) soveltavat määritys- ja suojausasetuksia organisaatioyksiköihin, toimialueisiin tai sijainteihin. GPO:ta muokkaavat hyökkääjät voivat levittää haitallisia asetuksia tai skriptejä samanaikaisesti useille koneille.
Kerberos-todennus
AD käyttää Kerberosta ensisijaisena todennusprotokollanaan. Salasanojen lähettämisen sijaan asiakkaat vaihtavat DC:llä toimivan Key Distribution Centerin (KDC) myöntämiä tikettejä.
Käyttäjä hankkii ensin Ticket Granting Ticketin (TGT) ja käyttää sitä palvelutikettien pyytämiseen. Monet AD-hyökkäykset käyttävät tätä tikettijärjestelmää hyväkseen.
LDAP ja luettelointi
AD tarjoaa hakemistonsa käytettäväksi LDAP-protokollalla (Lightweight Directory Access Protocol). Todennetut käyttäjät voivat kysellä valtavia määriä tietoja: käyttäjiä, ryhmiä, tietokoneita ja niiden määritteitä.
Siksi vähäisten oikeuksien toimialuetilikin on arvokas. Sen avulla koko hakemisto voidaan luetteloida korkeamman tason oikeuksiin johtavien reittien löytämiseksi.
ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'Keskeiset etuoikeutetut ryhmät
Tietyt ryhmät ovat minkä tahansa toimialueen arvokkaimpia kohteita:
- Domain Admins: toimialueen täydellinen hallinta
- Enterprise Admins: koko metsän hallinta
- Schema Admins: AD-skeeman muokkaaminen
AD:n oikeuksien laajentaminen tarkoittaa yleensä reitin löytämistä johonkin näistä ryhmistä.
Palvelun päänimet
Service Principal Name (SPN) yksilöi tiliin liitetyn palveluinstanssin. Kerberos käyttää SPN:iä palvelutikettien myöntämiseen.
SPN:t sisältävät tilit ovat kiinnostavia kohteita, koska niiden palvelutikettejä voidaan pyytää ja murtaa offline-tilassa. Tätä tekniikkaa kutsutaan Kerberoastingiksi, jota käsittelette seuraavaksi.
setspn -Q */*
# enumerate service principal names in the domainMiksi AD on kohde?
AD keskittää koko organisaation identiteetinhallinnan, joten yhdestä tukikohdasta voi edetä ketjureaktiona täydelliseen hallintaan. Hyökkääjät yhdistävät vähäisten oikeuksien käyttöoikeudet, luetteloinnin ja tunnistetietojen varastamisen päästäkseen Domain Admin -tasolle.
Rakenteen (toimialueet, luottamussuhteet, Kerberos, LDAP ja etuoikeutetut ryhmät) ymmärtäminen auttaa havaitsemaan nämä reitit ennen vastustajaa.
Pikatesti
Testatkaa ymmärryksenne AD:n rakenteesta.
Kertaus
Tunnette nyt Active Directoryn perusrakenteet:
- Toimialueet kokoavat objekteja; toimialueen ohjauskoneet todentavat käyttäjät ja tallentavat
NTDS.dit-tietokannan. - Metsät muodostavat suojausrajan; luottamussuhteet mahdollistavat toimialueiden välisen käytön.
- Kerberos ja LDAP huolehtivat todennuksesta ja luetteloinnista.
- Domain Admins ja SPN:t ovat arvokkaita kohteita.
Seuraavaksi hyökkäätte suoraan Kerberosta Kerberoastingilla.
Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 31
- Oppitunnit
- 111
Usein kysytyt kysymykset
Onko oppitunti ”AD:n perusteet” ilmainen?
Kyllä – oppitunnin ”AD:n perusteet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”AD:n perusteet”?
Toimialueet ja luottamussuhteet. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”AD:n perusteet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?
Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- AD:n perusteet
- Kerberoasting
- Pass-the-Hash
- BloodHound