Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Workshops
iX – Magazin für professionelle IT

Active Directory aus Angreifersicht: Schwachstellen mit NetExec finden und ausnutzen

Dieser Workshop vermittelt Windows-Admins, Pentestern und Verteidigern in der realitätsnahen Übungsumgebung Game of Active Directory, wie Angreifer Schwachstellen in einer Active-Directory-Umgebung aufspüren und sie aktiv ausnutzen.

Active Directory aus Angreifersicht: Schwachstellen mit NetExec finden und ausnutzen

10 % Frühbucher-Rabatt bis zum 11. Feb. 2026

11.03. – 12.03.2026
Online
09:00 – 17:00 Uhr
1.440,00 *1.296,00 *
Ticket wählen

+ 3 weitere Optionen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Überblick

Angreifer nutzen Sicherheitslücken in Active Directory gezielt aus, um ihre Rechte auszuweiten und so schrittweise von einem einzelnen System aus eine ganze Domäne zu übernehmen. Einblicke in die Denk- und Vorgehensweise der Angreifer helfen dabei, kritische Fehlkonfigurationen und Sicherheitslücken aufzuspüren, um die eigene Infrastruktur abzusichern.

Nach Abschluss des zweitägigen Workshops können Sie:

  • typische AD-Angriffstechniken selbstständig umsetzen

  • NetExec für verschiedene Phasen eines Angriffs sowie präventiv zum Selbstaudit verwenden

  • komplexe Angriffspfade von der initialen Kompromittierung eines Clients bis zur Domänenübernahme nachvollziehen

  • mit der Denkweise von Angreifern die eigene On-Prem-Infrastruktur besser schützen

Inhalte

In diesem Workshop erhalten Sie das nötige Know-how zu aktuellen Angriffen auf Active Directory, um Ihre On-Premises Infrastruktur zu schützen. Dazu gehen Sie direkt in die Offensive: Sie erhalten Zugriff auf eine eigene Instanz von Game of Active Directory (GOAD), einer absichtlich verwundbaren Active-Directory-Umgebung, die ein Unternehmensnetzwerk mit praxisnahen Fehlkonfigurationen simuliert.

Mit dem Werkzeug NetExec (ehemals CrackMapExec) lernen Sie, das Netzwerk aufzuklären, Schwachstellen zu identifizieren und auszunutzen. Der Weg führt von der ersten Informationssammlung über Techniken wie Password Spraying und Kerberoasting bis hin zur Kompromittierung von Servern und Domänencontrollern.

Die Übungen decken das Auslesen von Zugangsdaten, ihre Wiederverwendung und das Ausnutzen von Fehlkonfigurationen in den Active Directory Certificate Services (ADCS) ab. Außerdem erfahren Sie, wie sich aktuelle Tool-Dokumentationen an große Sprachmodelle übergeben lassen, um kontextbezogen passende Hilfe zu geben und Befehle zu generieren.

Themen in der Übersicht

  • 1. Vorbereitung und Grundlagen

  • 2. Netzwerk- und AD-Aufklärung

  • 3. Benutzerkonten angreifen

  • 4. Zugangsdaten kompromittieren

  • 5. im Netzwerk bewegen

  • 6. Rechte ausweiten

  • 7. Verteidigung und Ausblick

Zielgruppe

  • Windows-Administratoren, die ihre Umgebung aus der Sicht eines Angreifers verstehen wollen

  • Penetration-Tester und angehende Red Teamer, die ihre Fähigkeiten in einer komplexen Umgebung trainieren möchten

  • Verteidiger und Blue Teamer, die Angriffe auf Active Directory aktiv nachvollziehen wollen, um die eigene Abwehr zu stärken

Voraussetzungen

Vorkenntnisse

  • grundlegendes Verständnis von Active Directory (Benutzer, Gruppen, OUs, GPOs, ACLs)

  • sicherer Umgang mit der Linux-Kommandozeile

Leistungen Ihres Workshoptickets

  • Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So können Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken möchten.

  • Für die Dauer der Schulung sowie für eine Woche danach wird eine GOAD-Übungsumgebung bereitgestellt. Zudem erhalten die Teilnehmer eine Anleitung, wie sie sich selbst eine dauerhafte und reproduzierbare GOAD-Umgebung einrichten.

  • Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.

Durchführung

  • Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premises-Connector erfolgt.  

  • Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewährleisten, erfolgt der Workshop in Gruppen von höchstens 15 Personen.

  • Sollte die Durchführung der Veranstaltung aufgrund höherer Gewalt, der Verhinderung eines Referenten, von Störungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht möglich sein, werden die Teilnehmenden so früh wie möglich informiert.

Foto von Frank Ully

Frank Ully

Principal Consultant Cybersecurity & Head of CORE | Corporate Trust Business Risk & Crisis Management GmbH

Zum Profil

Active Directory aus Angreifersicht: Schwachstellen mit NetExec finden und ausnutzen

10 % Frühbucher-Rabatt bis zum 11. Feb. 2026

11.03. – 12.03.2026
Online
09:00 – 17:00 Uhr
1.440,00 *1.296,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 21. Mai 2026

18.06. – 19.06.2026
Online
09:00 – 17:00 Uhr
1.440,00 *1.296,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 03. Sep. 2026

01.10. – 02.10.2026
Online
09:00 – 17:00 Uhr
1.440,00 *1.296,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 28. Okt. 2026

25.11. – 26.11.2026
Online
09:00 – 17:00 Uhr
1.440,00 *1.296,00 *
Ticket buchen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Du hast Fragen zu unseren Workshops? Wir helfen dir gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Team Workshops

workshops@heise.de

+49 511 5352 8604

Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.