Перед вами практическое руководство по наступательной и оборонительной кибербезопасности, охватывающее полный цикл: от пассивной разведки до компрометации домена и построения эшелонированной защиты. Каждая техника сопровождается конкретными командами и конфигурациями.
Разбираются:
OSINT и Shodan;
сканирование с обходом IDS/IPS;
эксплуатация SMB, RDP, SSH и WinRM;
Active Directory: BloodHound, ACL-злоупотребления, делегирование;
Kerberoasting, DCSync, Golden Ticket;
атаки на LAPS и gMSA;
латеральное движение, пивотинг через облака;
микросегментация, Zero Trust, Deception Technology;
логирование (Sysmon, ETW) и нейросетевой анализ трафика.
Дополнение исследует роль LLM и генеративного ИИ: автоматизация фишинга и генерации малвари, adversarial-атаки на ML-защиты, AI-ассистенты в OSINT и написании отчётов.
Для пентестеров, SOC-аналитиков, сетевых инженеров и архитекторов безопасности.