Active Directory
Jedes Domänenkonto sieht mehr, als es soll. Angreifer nutzen das, weiten ihre Rechte aus und setzen sich fest. Prüfen lässt sich das mit freien Werkzeugen wie NetExec; dagegen helfen Tiering, eine gehärtete Authentifizierung und Fallen wie Honeypots.
Artikel
Angreifer täuschen: Honeypots und Co.iX Special 13/2025
iX kompakt Sicheres Active Directory 2023iX Special 1/2023
On-Premises-Active-Directory: Schlaraffenland für Angreifer und RansomwareNetzwoche · 14.09.2022
iX kompakt Sicheres Active DirectoryiX Special 14/2022
Active Directory: Wie Angreifer mit Deception in die Falle gelockt werdeniX 11/2021 · Active Directory 11/11
Inter-Forest und Persistenz: Wie Angreifer sich über einen AD-Forest hinaus ausbreiten und festsetzeniX 4/2021 · Active Directory 7/11
Active Directory: Wie Angreifer Tickets, Delegierung und Trusts missbraucheniX 2/2021 · Active Directory 6/11
Roasting, Rechte, Richtlinien: Wie Angreifer sich im Active Directory Zugriff verschaffeniX 12/2020 · Active Directory 5/11
Passwörter und Hashes: Wie Angreifer die Domäne kompromittiereniX 11/2020 · Active Directory 4/11
Informationsbeschaffung: Was jeder Domänenbenutzer alles siehtiX 10/2020 · Active Directory 3/11
Der Verzeichnisdienst Active Directory: einer für alle(s)iX 10/2020 · Active Directory 2/11
Active Directory: Komfortable IT-Schaltzentrale mit SchwachpunkteniX 10/2020 · Active Directory 1/11
Vorträge und Panels
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenVortrag · heise security · heise conferences · nächster Termin 24.09.2026
Workshops und Webinare
Kommend
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · heise conferences · nächster Termin 07.09.2026
Ethical Hacking für Admins – Pentesting für eine sichere ITWebinarreihe · heise academy · nächster Termin 10.09.2026
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · nächster Termin 22.10.2026
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · nächster Termin 25.11.2026
Archiv
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinarreihe · heise academy · 07.07.2026
Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)lebenWebinar · heise security · heise academy · 26.02.2026 · Aufzeichnung
Praktische Security in Windows-Netzen: Tiering und PAWsWebinar · heise security · heise academy · 20.08.2025 · Aufzeichnung
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · secIT by heise · 18.03.2025
NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehenWebinar · heise security · 16.10.2024
Angriffsziel Azure Active Directory – Hacken und HärtenWebinar · Oneconsult · 29.11.2022 · Aufzeichnung
Angriffsziel On-Premises-Active-Directory – Hacken und HärtenWebinar · Oneconsult · 25.08.2022 · Aufzeichnung