Maandelijkse vulnerability scanning: Eerste maand kosteloos! Meer informatie →
Hero

WIJ ZIJN

HACKIFY

CRTP Review: cursus, examen en tips

6 februari 2025 · 4 min leestijd

Active Directory zit in bijna elk bedrijfsnetwerk. Als aanvaller wil je begrijpen hoe de structuur in elkaar zit, waar de beveiliging zwak is en welke aanvalstechnieken werken. Vorig jaar volgde ik de Certified Red Team Professional (CRTP) van Altered Security, een training over red team aanvallen op Active Directory. De hands-on labs en het pittige praktijkexamen hielpen me flink vooruit met Windows-beveiliging en AD exploitation.

CRTP certificaat

Hieronder mijn ervaringen met de cursus en het examen.

Cursusoverzicht

De CRTP-cursus is opgebouwd zoals andere trainingen van Altered Security (voorheen Pentester Academy). De cursus bestaat uit:

  • Uitgebreide slides en videolessen
  • Praktische demonstraties van aanvalstechnieken
  • Hands-on labs om het meteen toe te passen
  • 24-uurs lab toegang gedurende de cursus (30 of 60 dagen)

Wat deze training sterk maakt, is de praktijkgerichte aanpak. Elk concept dat wordt uitgelegd, test je direct in een realistische labomgeving. Door de hele cursus heen kom je flags tegen die bij elke opdracht horen. Een flag beantwoord je pas goed als je de taak echt hebt afgerond, dus je weet zeker dat je de technieken onder de knie hebt.

Cursusinhoud

De cursus behandelt Active Directory attack paths en red team methodieken. In het kort:

  • Domein enumeratie met PowerView en BloodHound, trust mapping, misconfigurations
  • Privilege escalation: Kerberoasting, AS-REP Roasting, Unconstrained/Constrained/RBCD delegation
  • Lateral movement: Pass-the-Hash, Pass-the-Ticket, DCSync, Golden/Silver Ticket, persistence
  • Domain privilege escalation: Domain Admins, Enterprise Admins, cross-domain trust, AdminSDHolder
  • Defense evasion: AMSI bypass, PowerShell logging omzeiling, whitelisting bypasses

De Kerberos-aanvallen en delegation-technieken vond ik het sterkste deel. De uitleg over hoe Kerberos werkt en waar de zwakke plekken zitten is helder.

Tools en methodologie

Tool Doel
PowerView AD enumeratie en reconnaissance
Mimikatz Credential dumping en Kerberos ticket manipulation
Rubeus Kerberos abuse en ticket attacks
BloodHound Graph-based AD attack path analysis
PowerUpSQL SQL Server discovery en exploitation

De cursus legt zowel het gebruik van de tools als de onderliggende technieken uit.

Examenervaring

Het CRTP-examen is een hands-on assessment van 24 uur dat de kennis en vaardigheden uit de cursus test. De opdracht is om een Active Directory forest met meerdere domeinen over te nemen en de hoogste privileges in het hele forest te behalen.

Het examen dwingt je om de geleerde technieken creatief toe te passen. De cursus geeft je een goede basis, maar om te slagen heb je aanpassingsvermogen en probleemoplossend denken nodig.

Tips voor het examen

  • Enumeratie maakt het verschil. Loop je vast, enumereer dan opnieuw met PowerView en BloodHound. Bij mij was extra enumeratie steeds de doorslag.
  • Er zijn meerdere routes naar het doel. Blijf niet hangen op één aanpak.
  • 24 uur gaat sneller dan je denkt. Hou de tijd in de gaten en neem pauzes.
  • Er staan geen tools voorgeïnstalleerd. Bereid je tooling voor en schrijf scripts voor taken die je vaak doet.
  • Je combineert meerdere technieken voor een domain compromise. Maak notities tijdens de cursus, die mag je tijdens het examen gebruiken.
  • Documenteer meteen: maak je screenshots en noteer je commando’s tijdens het examen, niet achteraf.

Rapportage

Na het praktische gedeelte heb je 48 uur om een examenrapport in te dienen. Daarin zet je je enumeratiestappen, de gevonden kwetsbaarheden, de gebruikte technieken met screenshots, de attack chain en je aanbevelingen voor herstel. Het rapport telt net zo zwaar mee als het technische werk en komt later goed van pas in je portfolio.

Conclusie

De CRTP is een sterke cursus voor wie zich wil verdiepen in Active Directory red teaming. De aanpak is praktijkgericht, de labs zijn realistisch en je leert technieken die je elders weinig tegenkomt. Het certificaat wordt breed erkend in de infosec-community.

De cursus past goed bij pentesters, security consultants en systeembeheerders die de aanvallerskant willen begrijpen. Wat helpt aan voorkennis: een basis in Windows en AD, PowerShell en enige ervaring met pentesten.

De cursus is verkrijgbaar via Altered Security, met 30 of 60 dagen of lifetime lab toegang plus examen. Een shout-out naar Nikhil Mittal voor de kwaliteit van het materiaal.

Hoe kunnen wij u helpen?

Wilt u weten hoe weerbaar uw Active Directory is tegen dit soort aanvallen? Neem dan vrijblijvend contact met ons op om de mogelijkheden te bespreken.

Gerelateerde artikelen