back

Internal Penetration Testing Basics

If you suspend your transcription on amara.org, please add a timestamp below to indicate how far you progressed! This will help others to resume your work!

Please do not press “publish” on amara.org to save your progress, use “save draft” instead. Only press “publish” when you're done with quality control.

Video duration
00:50:51
Language
German
Abstract
Dieser Talk zeigt einige Basics zu internal Network Penetration Testing. Es wird gezeigt, wie typische Active Directory Umgebungen auf ihre Sicherheit hin analysiert werden können. Eine Mischung aus Theorie und Live Demos erklärt den Weg von einem Low Privileged User zum Domain Admin.

Dieser Talk zeigt einige Basics zu internal Network Penetration Testing in typischen Active Directory Umgebungen von Firmen. Es wird gezeigt, wie Active Directory Umgebungen auf ihre Sicherheit hin analysiert, und wie die dabei identifizierten Schwachstellen ausgenützt werden können.<br /><br />Eine Mischung aus Theorie und Live Demos erklärt den Weg wie es möglich ist, seine Privilegien im Netzwerk zu erhöhen um schlussendlich die ganze Domain unter Kontrolle zu bringen.<br /><br />Dabei werden unter anderem folgende Themen vorgestellt:<br /><br />* Einführung ins Active Directory<br />* Analyse von Active Directory Umgebungen<br />* Local Privilege Escalation auf Windows Systemen<br />* Credential Dumping<br />* Lateral Movement in Windows Umgebungen<br /><br />Dies ist ein Beginners Talk für Personen, welche an typischen Schwachstellen in Active Directory Umgebungen interessiert sind. Grundlegend technisches Verständnis von Netzwerken, Active Directory oder Windows ist sicher nützlich, aber es ist kein tiefes Know-How bzgl. Netzwerk- und Systemsicherheit nötig.<br />

Talk ID
jev22-2814
Event:
jev22
Day
3
Room
Winterchaos
Start
2 p.m.
Duration
00:45:00
Track
Winterchaos
Type of
Talk
Speaker
Mänu
Talk Slug & media link
jev22-2814-internal_penetration_testing_basics

Work on this video on Amara!