Ziele der Schulung
Hallo,
recht herzlich laden wir dich ein zum kostenlosen (Online-) Vortrag AD Hacking: Vom normalen Benutzer zum Domain Compromise der Cybersecurity-UserGroup am 07.04.2027.
Active Directory ist in vielen Unternehmen die zentrale Plattform für Benutzerkonten, Computer, Gruppen, Zugriffsrechte und administrative Berechtigungen. Wird eine Active-Directory-Umgebung kompromittiert, können Angreifer unter Umständen auf zahlreiche Systeme, Daten und Dienste innerhalb des Unternehmens zugreifen.
Für einen erfolgreichen Angriff ist dabei nicht immer sofort ein Administratorkonto erforderlich. Häufig beginnt eine Angriffskette mit den Zugangsdaten eines normalen Benutzers. Schwache Kennwörter, falsch vergebene Berechtigungen, unzureichend geschützte Dienstkonten oder unübersichtliche Gruppenstrukturen können anschließend dazu führen, dass ein Angreifer seine Rechte Schritt für Schritt erweitert.
In diesem Vortrag zeigen wir anhand einer kontrollierten Demo, wie aus einem zunächst unauffälligen Benutzerzugang eine vollständige Kompromittierung der Domäne entstehen kann. Die einzelnen Schritte werden verständlich erklärt und anschließend aus Sicht der Verteidigung betrachtet.
In diesem Vortrag zeigen wir in einer kontrollierten Demo-Umgebung, wie ein Angreifer von einer verwundbaren Anwendung ausgehend weitere Informationen über die Kubernetes-Umgebung erhält, vorhandene Berechtigungen ausnutzt und versucht, seinen Zugriff innerhalb des Clusters auszuweiten.
Die einzelnen Schritte werden verständlich erklärt und anschließend den passenden Schutzmaßnahmen gegenübergestellt. Dabei wird deutlich, warum Anwendungssicherheit, Identitäten, Berechtigungen, Netzwerksegmentierung und sichere Cluster-Konfiguration gemeinsam betrachtet werden müssen.
Was dich erwartet:
- Grundlagen zu Active Directory, Benutzerkonten, Gruppen und Berechtigungen
- Wie Angreifer eine Active-Directory-Umgebung analysieren
- Typische Ursachen für gefährliche Angriffspfade
- Risiken durch schwache Kennwörter und unzureichend geschützte Dienstkonten
- Fehlerhafte Gruppenmitgliedschaften und delegierte Berechtigungen
- Praxisnahe Angriffskette vom Benutzerkonto bis zur Domänenkompromittierung
- Erkennung verdächtiger Aktivitäten und möglicher Angriffspfade
- Maßnahmen zur Härtung von Active Directory
- Networking: Tausche dich mit Experten und der Community aus
Ablauf & Teilnahme
-
Wann: Mittwoch, 07. April 2027, 18:00 – 19:30 Uhr (+ anschließendes Pizza-Essen)
-
Wo: IT-Schulungen.com / New Elements GmbH & live auf Twitch
Thurn-und-Taxis-Str. 10, 90411 Nürnberg
-
Parkplätze:
- Kostenfreie Parkplätze sind direkt vor Ort verfügbar.
Teilnahme
• Vor Ort:
Pizza, kühle Getränke und persönlicher Austausch in entspannter Atmosphäre
• Online:
Live im Twitch-Stream dabei sein, Fragen stellen und mitdiskutieren
Zielgruppe
Der Vortrag richtet sich an Administratoren, Entwickler, DevOps- und Platform-Engineering-Teams, Cloud-Architekten, Sicherheitsverantwortliche, Penetration Tester, Studierende, Auszubildende und technisch Interessierte.
Kosten
Kostenfrei – begrenzte Plätze vor Ort
Referent
-
Jens Gilges
Penetration Tester, ICS Security Specialist, Cloud-Architekt und Trainer
Anmeldung
Jetzt kostenlos anmelden und Platz sichern
P.S. Keine Zeit? Melden Sie sich trotzdem an! Sie erhalten dann im Nachgang automatisch den Link zur Aufzeichnung.