Zwei Tage, ein vollständiger Angriffspfad durch Active Directory.
Im gehosteten Multi-Domain-Lab arbeitest du dich vom ersten Foothold bis zur vollständigen Domain-Kompromittierung - begleitet von einem XPLT-Operator.
Practice-led: short explanations followed immediately by guided lab execution.
Wo machst Du mit?
Nordlichter oder Wüstensonne? Jede Edition hat eigene Termine, einen eigenen Veranstaltungsort und eine eigene Buchungsseite.
Reykjavik
- 15-16 October 2026
- 09:00-17:00 GMT
- English
- Reykjavik · Regus - Reykjavik
Was du am Ende von Tag 2 kannst
- Eine unbekannte Active-Directory-Umgebung systematisch erkunden und nutzbare Angriffspfade identifizieren.
- Mit BloodHound und systemeigenen Werkzeugen Domänen, Trusts, Berechtigungen und Delegierungen analysieren.
- Kerberoasting, AS-REP Roasting, Password Spraying und weitere Angriffe auf Zugangsdaten durchführen.
- NTLM-Relay-Angriffe durchführen und Schwachstellen in ACLs, Delegierungen, GPOs und AD CS gezielt ausnutzen.
- Einzelne Schwachstellen zu einer Angriffskette bis zur Kompromittierung der Domäne verknüpfen.
- Dem Blue Team erklären, wie sich die Umgebung härten und die eingesetzten Angriffstechniken erkennen lassen.
Ist GOAD nicht kostenlos? Ja.
GOAD ist ein Open-Source-Active-Directory-Übungslabor. Du zahlst nicht für den Zugriff auf Open-Source-Dateien. Du zahlst für eine gepflegte gehostete Umgebung, einen Lab Guide, vorbereitete Werkzeuge, direkte Operator-Begleitung, Troubleshooting-Support und ein persönliches Gruppenerlebnis vor Ort.
Basiert auf dem Open-Source-Projekt Game of Active Directory von Orange Cyberdefense und seinen Mitwirkenden. Projekt ansehen.