ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Kerberos Pass-the-Ticket Attack (AD Lab) | Detection in Microsoft Sentinel | REAL SOC Cyber Range

Автор: Anthony Okeke - Cyber Range Labs

Загружено: 2026-03-02

Просмотров: 41

Описание: In this episode, I simulate a real Kerberos Pass-the-Ticket attack inside an Active Directory lab and then switch roles to the SOC to validate detection in Microsoft Sentinel.

This is not just an attack demo.

This walkthrough shows the full lifecycle:
• Destroying existing tickets using kdestroy
• Generating and exporting a forged Kerberos ticket
• Verifying tickets with klist
• Executing a successful Pass-the-Ticket attack
• Validating identity using whoami
• Switching to the SOC perspective
• Detecting activity using Event ID 4768 (TGT)
• Detecting activity using Event ID 4769 (TGS)
• Writing and running Sentinel queries for detection validation

The goal is not exploitation.
The goal is detection engineering and telemetry validation.

This is how mature security teams test visibility, correlate events, and reduce blind spots.

🧠 Lab Stack:
Active Directory
Windows Domain Controller
Attacker Machine
Microsoft Sentinel (SIEM)
Kerberos authentication workflow

📌 This series focuses on:
Red Team simulation
Blue Team detection
SOC engineering
Active Directory attack & defense
Real-world security validation

Timestamps:
00:00 Introduction
02:15 Kerberos & Pass-the-Ticket Overview
06:40 Destroying Existing Tickets (kdestroy)
09:20 Generating & Exporting Ticket
14:00 Verifying with klist
17:30 Executing Pass-the-Ticket
22:10 Validating Access
25:30 Switching to SOC View
27:00 Sentinel Detection – Event ID 4768
29:30 Sentinel Detection – Event ID 4769
32:00 Detection Engineering Breakdown

If you're preparing for SOC roles, Blue Team engineering, or detection validation work, this lab series is built for you.

Subscribe for the full AD Attack & Detection series.

#cybersecurity #sentinel #sentinels #activedirectory #azure #cyberrange #ntlm #pass

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Kerberos Pass-the-Ticket Attack (AD Lab) | Detection in Microsoft Sentinel | REAL SOC Cyber Range

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Building a Real SOC Active Directory Cyber Range in Azure - Ep. 1

Building a Real SOC Active Directory Cyber Range in Azure - Ep. 1

Pass-the-Hash Attack and Detection in Microsoft Sentinel | SOC Lab Episode 2

Pass-the-Hash Attack and Detection in Microsoft Sentinel | SOC Lab Episode 2

Напали на Иран. Уничтожили весь мир.

Напали на Иран. Уничтожили весь мир.

SŁAWOMIR CENCKIEWICZ I JACEK PRUSINOWSKI: ŚLEDZTWO WS. CZUCHNOWSKIEGO, ANEKS DO RAPORTU WSI

SŁAWOMIR CENCKIEWICZ I JACEK PRUSINOWSKI: ŚLEDZTWO WS. CZUCHNOWSKIEGO, ANEKS DO RAPORTU WSI

Building a Secure Azure Environment – Foundation Setup (Part 2)

Building a Secure Azure Environment – Foundation Setup (Part 2)

Свой ВПН сервер Vless с собственным сайтом

Свой ВПН сервер Vless с собственным сайтом

Свой сервер

Свой сервер

PRZEKAZ DNIA: EUROPEJSKI PRZEMYSŁ UMIERA, MILIONY GIERTYCHA I GAZ, ROPA I WOJNA

PRZEKAZ DNIA: EUROPEJSKI PRZEMYSŁ UMIERA, MILIONY GIERTYCHA I GAZ, ROPA I WOJNA

⚡️ Окружение с трёх сторон началось || Крупнейший в мире объект поражён

⚡️ Окружение с трёх сторон началось || Крупнейший в мире объект поражён

CZARNEK OSTRZEGA:

CZARNEK OSTRZEGA: "Zostaliśmy poszkodowani przez unijny haracz!" | Gość Dzisiaj

Акежан Кажегельдин и Максим Курников | Интервью BILD

Акежан Кажегельдин и Максим Курников | Интервью BILD

АГЕНТЫ ФСБ ВЕЗДЕ? КАК РАБОТАЕТ САМАЯ БОЛЬШАЯ СЕТЬ ВЛИЯНИЯ

АГЕНТЫ ФСБ ВЕЗДЕ? КАК РАБОТАЕТ САМАЯ БОЛЬШАЯ СЕТЬ ВЛИЯНИЯ

🔴 Whiskey Blues Romance | LIVE Smooth Guitar Tonight

🔴 Whiskey Blues Romance | LIVE Smooth Guitar Tonight

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

🌹 Deep House Obsession 24/7 • Emotional Chill House Live Radio | Rose Afterhours

🌹 Deep House Obsession 24/7 • Emotional Chill House Live Radio | Rose Afterhours

Building a Secure Azure Environment – Networking & Subnet Segmentation (Part 3)

Building a Secure Azure Environment – Networking & Subnet Segmentation (Part 3)

Разбор резюме на позицию DevОps. Часть 1

Разбор резюме на позицию DevОps. Часть 1

Третья неделя конфликта: План Нетаньяху и ловушка для американцев | Ростислав Ищенко

Третья неделя конфликта: План Нетаньяху и ловушка для американцев | Ростислав Ищенко

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Chcą przejąć Trybunał, bo boją się utraty władzy? Prof. Jan Majchrowski ostrzega!

Chcą przejąć Trybunał, bo boją się utraty władzy? Prof. Jan Majchrowski ostrzega!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]