Seguridad en Active Directory: ataques y defensa desde cero
1. Introducción La Seguridad en Active Directory es el reto central de la ciberseguridad corporativa, y no es casualidad: Active Directory concentra credenciales, políticas y control de acceso de toda la organización. Cuando un Red Team compromete un dominio, obtiene de facto el control de la compañía. Por eso este artículo aborda la Seguridad en Active Directory desde cero, con un enfoque hands-on: reconocer el terreno con BloodHound, robar credenciales con Kerberoasting y AS-REP Roasting, escalar con Pass-the-Hash y DCSync, y desplegar los controles que hacen defendible y auditable esa Seguridad en Active Directory. Al final tendrás un playbook completo …


