TREINAMENTO PRÁTICO • EXTREME HACKING

Domine o campo de batalha mais explorado das redes corporativas.

Aprenda, na prática, como ataques e defesas acontecem dentro de um ambiente Active Directory através de uma experiência imersiva, gamificada e baseada em cenários corporativos realistas.

Active Directory é o coração da gestão de identidades em milhares de empresas. Quem entende sua segurança compreende uma das superfícies de ataque mais importantes da cibersegurança corporativa.

100% Laboratório Dedicado
2 Visões Red & Blue Team
1 Ano Acesso Completo
ARENA_TOPOLOGY.v2
ATTACK vs DEFENSE
DC01.CORP.LOCAL
ATTACK VECTOR
DEFENSE BARRIER
LIVE HUD: 14 Nodes Connected KERBEROS v5
TRANSFORMAÇÃO REAL

Não é apenas um curso sobre Active Directory.

É um treinamento construído para que você compreenda como uma infraestrutura corporativa realmente funciona quando está sendo atacada.

Enquanto muitos treinamentos explicam conceitos isolados em slides estáticos, aqui você enxerga a relação entre identidades, permissões, autenticação, movimentação lateral, escalada de privilégios e defesa dentro do mesmo ecossistema vivo.

01. PERSPECTIVA OFENSIVA

PENSE COMO ATACANTE

Entenda como adversários identificam oportunidades dentro de ambientes corporativos e exploram falhas de configuração.

BloodHound • Kerberos • Pass-the-Hash
02. PERSPECTIVA DEFENSIVA

DEFENDA COMO ESPECIALISTA

Aprenda a reconhecer caminhos de ataque, fortalecer controles e reduzir superfícies de exposição.

Tiering Model • Sysmon • GPO Baseline
03. PRÁTICA IMERSIVA

TREINE EM CENÁRIOS REALISTAS

Vivencie simulações práticas que aproximam o aprendizado da realidade encontrada por profissionais de segurança.

Laboratório Dedicado • Desafios Reais
MATRIZ DE COMPETÊNCIAS

Uma visão completa da segurança em Active Directory.

Do entendimento dos protocolos base até os vetores de comprometimento mais sofisticados e suas mitigações estruturais.

Estrutura de Ambientes AD

Arquitetura de florestas, árvores, trusts e zonas de replicação empresarial.

Domínios, Usuários e Permissões

Grupos de segurança, ACLs, permissões aninhadas e delegações críticas.

Autenticação & Identidades

Mecanismos de Kerberos (TGT/TGS), NTLMv2, LDAP e controle de credenciais.

Enumeração Corporativa

Mapeamento sigiloso de ativos, contas de serviço (SPNs) e sessões ativas.

Análise de Relações

Interpretação de grafos de confiança e relacionamentos ocultos de acesso.

Caminhos de Ataque

Descoberta de vetores de ataque encadeados que levam ao Domain Admin.

Escalada de Privilégios

Técnicas de Kerberoasting, AS-REP Roasting, DCSync e abuso de ACLs.

Movimentação Lateral

Transição entre estações e servidores com Pass-the-Hash, Overpass e WinRM.

Defesa & Endurecimento

LAPS, auditoria avançada de eventos Windows, mitigação de NTLM e Kerberos Armor.

Proteção Corporativa

Implementação de Tier Administration Model e redução contínua de superfícies de risco.

PIPELINE INTERATIVO

Entre em uma infraestrutura corporativa. Não em uma apresentação.

Imagine receber acesso a um ambiente onde usuários, máquinas, servidores e controladores de domínio coexistem exatamente como em uma empresa.

> Seu desafio não será decorar comandos. Será interpretar o ambiente, entender relações de confiança, identificar riscos e tomar decisões técnicas precisas.
ETAPA 01 DE 06 Mapeamento Inicial da Infraestrutura

Reconhecimento de Ativos e Superfície de Ataque

Você aprende a descobrir Domain Controllers, zonas de DNS corporativas, servidores de arquivos e políticas de domínio sem disparar alertas rudimentares no SOC, entendendo como o perímetro se conecta à floresta.

Ação Ofensiva

Enumeração de registros SRV DNS, identificação de LDAP e portas SMB expostas.

Ação Defensiva

Monitoramento de consultas DNS anômalas e bloqueio de varreduras na borda interna.

combat-zone-session.sh
LIVE_FEED

// Executando reconhecimento de zona corporativa...

$ nslookup -type=SRV _ldap._tcp.dc._msdcs.corp.local

[+] DC01.corp.local : 10.10.10.5 (Primary DC)

[+] DC02.corp.local : 10.10.10.6 (Backup DC)

[!] Detectado nível funcional Windows Server 2022

DUAL PERSPECTIVE

O confronto tático definitivo.

Um verdadeiro especialista em cibersegurança só domina a defesa quando entende cada passo da agressão — e vice-versa.

LADO OFENSIVO

ATTACK

RED TEAM

Veja o ambiente pelos olhos de quem invade.

Compreenda metodologias utilizadas para mapear ativos, explorar relações entre identidades e identificar oportunidades dentro de uma infraestrutura Active Directory.

Kerberoasting & AS-REP: Extração e quebra de senhas fracas.
Abuso de ACLs: Shadow Admins via GenericAll e WriteDacl.
DCSync: Simulação de replicação para extrair NTLM hashes.
Pass-The-Hash: Movimentação lateral furtiva sem senha clara.
VS
LADO DEFENSIVO

DEFENSE

BLUE TEAM

Aprenda a interromper caminhos de comprometimento.

Analise vulnerabilidades, fortaleça configurações e desenvolva uma visão estratégica para proteger ambientes corporativos contra ataques direcionados.

Tiered Model: Isolamento rigoroso de contas Tier 0, 1 e 2.
LAPS & GPO: Eliminação de senhas compartilhadas locais.
Detecção SOC: Telemetria de Event IDs (4624, 4769, Sysmon).
Kerberos Armor: Desativação de cifras fracas e NTLM.
O NÚCLEO CRÍTICO

O coração da identidade corporativa.

O Active Directory centraliza usuários, computadores, permissões e autenticação dentro de redes empresariais.

Quando ele é comprometido, o impacto pode atingir toda a organização: estações, servidores de banco de dados, ERPs, emails corporativos e backups.

Por isso, profissionais de Pentest, Red Team, Blue Team, SOC e Infraestrutura precisam compreender profundamente seu funcionamento e seus mecanismos de proteção.

FLUXO DE IDENTIDADE & CONTROLE CORP ARCHITECTURE
01. Usuário
Ponto de entrada inicial de autenticação no endpoint
Identidade
02. Autenticação
Negociação Kerberos (TGT/TGS) ou NTLM
Auth Check
03. DOMAIN CONTROLLER
Guardião do ntds.dit, GPOs e certificados
Tier 0
04. Servidores
DBs, ERPs (Tier 1)
05. Estações
Endpoints (Tier 2)
METODOLOGIA EXCLUSIVA

Por que esta experiência é diferente?

Criado por profissionais de segurança que vivem operações reais diariamente, para entregar a maior curva de evolução técnica.

01

SIMULAÇÃO IMERSIVA

Você aprende dentro de cenários inspirados em infraestruturas corporativas.

02

GAMIFICAÇÃO

O aprendizado acontece através de desafios progressivos e objetivos técnicos.

03

VISÃO OFENSIVA E DEFENSIVA

Não aprenda apenas como atacar ou apenas como defender. Entenda os dois lados da segurança.

04

APLICAÇÃO PRÁTICA

Conhecimentos desenvolvidos para aumentar sua capacidade de análise em ambientes corporativos.

PÚBLICO-ALVO

Este treinamento é para quem deseja evoluir de verdade.

Projetado para profissionais e entusiastas focados em dominar o padrão da indústria.

Pentesters

Para quem deseja dominar a cadeia completa de exploração em Active Directory, contornar defesas e demonstrar impacto crítico em relatórios corporativos.

Analistas de Cibersegurança

Para quem precisa entender as vulnerabilidades arquiteturais que colocam a empresa em risco e como implementar defesas sólidas e sustentáveis.

Profissionais de SOC

Para operadores que analisam logs de eventos (Sysmon, Kerberos EIDs) e necessitam triar e conter ataques contra o AD em tempo real.

Administradores de Redes

Para quem gerencia controladores de domínio e deseja eliminar más configurações históricas e blindar o ambiente corporativo contra ameaças.

Analistas de Infraestrutura

Para profissionais que administram servidores e precisam adotar o Tiered Administration Model, LAPS e boas práticas de controle de acesso.

Estudantes de Segurança

Estudantes que desejam atuar em Segurança Ofensiva ou Defensiva e procuram um diferencial prático de alto valor corporativo.

PACOTE COMPLETO

Tudo o que você precisa para entrar na Combat Zone.

Um ecossistema completo de formação com acesso prático, suporte e networking.

1 ano de acesso ao treinamento Active Directory Combat Zone

Assista quando e onde quiser, com atualizações contínuas de conteúdo.

1 ano de acesso ao laboratório prático do treinamento

Ambiente de combate real em nuvem para testar todas as técnicas ensinadas.

Certificado de conclusão

Comprovação técnica com código de autenticação e carga horária para seu currículo.

Acesso à plataforma Extreme Hacking

Navegação moderna, player ultra-rápido e acompanhamento de progresso.

Acesso aos conteúdos gratuitos disponíveis

Materiais complementares, cheatsheets técnicos e guias de referência rápida.

Entrada na comunidade oficial do Discord

Troque experiências, tire dúvidas com instrutores e faça networking profissional.

SOBRE A EXTREME HACKING

Muito além de assistir aulas.

A Extreme Hacking foi criada para transformar o ensino de cibersegurança em experiências práticas.

Aqui o aluno deixa de ser apenas espectador e passa a interagir com ambientes, desafios e simulações que aproximam o aprendizado das situações enfrentadas por profissionais da área.

Infraestrutura Própria
Comunidade Ativa
SOC_LAB_ENVIRONMENT Extreme Hacking
Laboratório Interativo AD
Acesso via VPN / Navegador
ONLINE
Simulação de Ataques
Kerberoasting, DCSync & Defesa
ACTIVE
Mitigações e Hardening
Validação prática de controles
VERIFIED
Extreme Hacking
CERTIFICADO OFICIAL DE CONCLUSÃO
EXTREME HACKING
AUTENTICADO

Certificamos que

[ SEU NOME AQUI ]

concluiu com êxito a formação prática avançada em Active Directory Combat Zone: Defense vs. Attack, registrando sua participação na formação prática em segurança de identidades.

QR Code & Hash Digital
Carga Horária & Validação Oficial
COMPROVAÇÃO DE COMPETÊNCIA

Comprove sua evolução.

Ao concluir o treinamento, o aluno recebe certificado de conclusão para registrar sua participação na formação prática em Active Directory Combat Zone.

Um documento de alto impacto para fortalecer seu perfil no LinkedIn, enriquecer seu currículo e comprovar suas habilidades práticas perante recrutadores e líderes técnicos de cibersegurança.

CONDIÇÃO EXCLUSIVA DE ACESSO

Entre para a Active Directory
Combat Zone.

Tenha acesso imediato ao treinamento completo, laboratório prático, comunidade e plataforma Extreme Hacking.

FORMAÇÃO PRÁTICA PROFISSIONAL

Active Directory Combat Zone

LABORATÓRIO INCLUSO
Treinamento completo com visão Ofensiva & Defensiva
1 ano de laboratório prático na nuvem incluso
Certificado de conclusão oficial Extreme Hacking
Acesso à comunidade VIP no Discord para networking
Suporte a dúvidas direto na plataforma de alunos
Garantia Incondicional de 7 Dias: Se você achar que o treinamento não entregou a prática prometida, devolvemos 100% do seu investimento.
Por apenas
12x de R$ 49 ,00

ou R$ 497,00 à vista

FAZER MINHA INSCRIÇÃO
Checkout Seguro • Acesso Imediato
Acesso Imediato
Lab Incluso
Certificado
Discord VIP
TIRA-DÚVIDAS

Perguntas Frequentes

Esclareça suas dúvidas técnicas e comerciais sobre o treinamento.

Acesso completo 12x R$ 49,00
INSCREVER-SE