0Pricing
Ethical Hacking Academy · Aula

Fundamentos de AD

Domínios e relações de confiança

Fundamentos de AD é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é o Active Directory?

O Active Directory (AD) é o serviço de diretório da Microsoft para gerenciar usuários, computadores e recursos em uma rede Windows. Ele fornece autenticação e autorização centralizadas.

Quase toda empresa usa AD, o que o torna um alvo prioritário. Comprometer o AD frequentemente significa comprometer toda a organização.

Domínios

Um domínio é o principal limite administrativo no AD. Ele agrupa objetos (usuários, grupos e computadores) sob um banco de dados e uma política de segurança compartilhados.

Cada domínio tem um nome como corp.example.com. Toda autenticação dentro do domínio é tratada pelos controladores de domínio.

Controladores de domínio

Um Controlador de Domínio (DC) é um servidor que executa os Serviços de Domínio do AD. Ele armazena o banco de dados do diretório, autentica logins e aplica políticas.

O banco de dados do diretório fica no arquivo NTDS.dit. Roubar esse arquivo (junto com a chave de inicialização) permite que um invasor extraia todos os hashes de senha do domínio.

C:\Windows\NTDS\ntds.dit
# directory database, contains all account hashes

Florestas e árvores

Uma árvore é um ou mais domínios que compartilham um espaço de nomes contíguo. Uma floresta é o contêiner de nível superior que contém uma ou mais árvores.

A floresta é o verdadeiro limite de segurança no AD. Dentro de uma floresta, os domínios podem ser alcançados por meio de relações de confiança.

Relações de confiança

Uma relação de confiança é um vínculo que permite que usuários de um domínio acessem recursos de outro. As relações de confiança podem ser:

  • Unidirecionais ou bidirecionais: definem a direção do acesso.
  • Transitivas ou não transitivas: indicam se a confiança se estende a outros domínios.

Relações de confiança configuradas incorretamente permitem que invasores avancem entre domínios e florestas.

Unidades organizacionais e GPOs

As Unidades Organizacionais (OUs) são contêineres usados para organizar objetos e delegar a administração.

Os Objetos de Política de Grupo (GPOs) aplicam configurações e definições de segurança a OUs, domínios ou sites. Invasores que podem editar uma GPO conseguem distribuir configurações ou scripts maliciosos para muitas máquinas de uma só vez.

Autenticação Kerberos

O AD usa o Kerberos como seu principal protocolo de autenticação. Em vez de enviar senhas, os clientes trocam tíquetes emitidos pelo Centro de Distribuição de Chaves (KDC), executado no DC.

Primeiro, o usuário obtém um Tíquete de Concessão de Tíquetes (TGT) e depois o usa para solicitar tíquetes de serviço. Muitos ataques ao AD abusam desse sistema de tíquetes.

LDAP e enumeração

O AD expõe seu diretório por meio de LDAP (Protocolo Leve de Acesso a Diretórios). Usuários autenticados podem consultar enormes quantidades de informações: usuários, grupos, computadores e seus atributos.

É por isso que até mesmo uma conta de domínio com poucos privilégios é valiosa. Ela pode enumerar todo o diretório para encontrar caminhos até privilégios mais altos.

ldapsearch -x -H ldap://dc.corp.local -b 'dc=corp,dc=local' '(objectClass=user)'

Principais grupos privilegiados

Certos grupos são os maiores alvos de qualquer domínio:

  • Administradores do Domínio: controle total do domínio.
  • Administradores da Empresa: controle de toda a floresta.
  • Administradores do Esquema: podem modificar o esquema do AD.

A escalação de privilégios no AD geralmente significa encontrar um caminho para um desses grupos.

Nomes principais de serviço

Um Nome Principal de Serviço (SPN) identifica exclusivamente uma instância de serviço vinculada a uma conta. O Kerberos usa SPNs para emitir tíquetes de serviço.

Contas com SPNs são alvos interessantes porque seus tíquetes de serviço podem ser solicitados e quebrados off-line, em uma técnica chamada Kerberoasting que você estudará a seguir.

setspn -Q */* 
# enumerate service principal names in the domain

Por que o AD é um alvo

O AD centraliza a identidade de toda a organização, portanto um único ponto de apoio pode se transformar em controle total. Os invasores encadeiam acesso com poucos privilégios, enumeração e roubo de credenciais para alcançar Administrador do Domínio.

Entender a estrutura (domínios, relações de confiança, Kerberos, LDAP e grupos privilegiados) permite identificar esses caminhos antes que um adversário o faça.

Verificação rápida

Teste sua compreensão da estrutura do AD.

Recapitulação

Agora você conhece os componentes básicos do Active Directory:

  • Os domínios agrupam objetos; os controladores de domínio autenticam e armazenam o banco de dados NTDS.dit.
  • As florestas são o limite de segurança; as relações de confiança permitem o acesso entre domínios.
  • Kerberos e LDAP conduzem a autenticação e a enumeração.
  • Administradores do Domínio e SPNs são alvos de alto valor.

A seguir, você atacará o Kerberos diretamente com Kerberoasting.

Perguntas Frequentes

A aula “Fundamentos de AD” é grátis?

Sim — o texto completo de “Fundamentos de AD” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Fundamentos de AD”?

Domínios e relações de confiança Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Fundamentos de AD”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Fundamentos de AD
  2. Kerberoasting
  3. Pass-the-Hash
  4. BloodHound
← Voltar para Ethical Hacking Academy