Active Directory

Every domain account sees more than it should. Attackers use that to escalate privileges and gain persistence. Free tools such as NetExec make that visible; tiering, hardened authentication and traps such as honeypots help against it.

All articles and events are in German.

Articles

Talks and panels

Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenTalk · heise security · heise conferences · next date 2026⁠-⁠09⁠-⁠24

Workshops and webinars

Upcoming

Ethical Hacking für Admins – Pentesting für eine sichere ITWebinar series · heise academy · next date 2026⁠-⁠09⁠-⁠17
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · next date 2026⁠-⁠10⁠-⁠22
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · next date 2026⁠-⁠11⁠-⁠25
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · heise conferences · next date 2026⁠-⁠12⁠-⁠09

Archive

Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinar series · heise academy · 2026⁠-⁠07⁠-⁠07
Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)lebenWebinar · heise security · heise academy · 2026⁠-⁠02⁠-⁠26 · Recording
Praktische Security in Windows-Netzen: Tiering und PAWsWebinar · heise security · heise academy · 2025⁠-⁠08⁠-⁠20 · Recording
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · secIT by heise · 2025⁠-⁠03⁠-⁠18
NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehenWebinar · heise security · 2024⁠-⁠10⁠-⁠16
Angriffsziel Azure Active Directory – Hacken und HärtenWebinar · Oneconsult · 2022⁠-⁠11⁠-⁠29
Angriffsziel On-Premises-Active-Directory – Hacken und HärtenWebinar · Oneconsult · 2022⁠-⁠08⁠-⁠25