Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EntraGoat: el laboratorio de seguridad para aprender ataques reales en Microsoft Entra ID


EntraGoat es un laboratorio de seguridad open-source creado por Semperis para practicar ataques y defensas en Microsoft Entra ID, simulando escenarios reales de vulnerabilidad y errores de configuración a través de un entorno controlado tipo CTF con scripts PowerShell, API de Microsoft Graph y una interfaz web en React; ofrece desafíos con guías opcionales y writeups disponibles para aprender y mejorar la seguridad de identidad.





En el mundo de la ciberseguridad de identidad, la práctica lo es todo. Los entornos de producción están protegidos, y replicar escenarios reales de explotación sin riesgo es difícil. Aquí es donde entra EntraGoat, un proyecto open-source diseñado para enseñar y practicar técnicas de ataque y defensa en Microsoft Entra ID.





EntraGoat es un entorno deliberadamente vulnerable para Microsoft Entra ID, creado por el equipo de seguridad de Semperis para simular errores de configuración y vectores de ataque que se encuentran en escenarios reales. Su objetivo principal es permitir que profesionales de seguridad y defensores de identidad practiquen técnicas de intrusión, escalada de privilegios y explotación de misconfiguraciones —todo dentro de un entorno controlado y educativo.

Este proyecto funciona como un laboratorio tipo CTF (Capture the Flag), donde cada desafío representa una situación realista de vulnerabilidad en un entorno de Azure AD/Entra ID.

EntraGoat se basa en dos componentes principales:

  • Scripts PowerShell y Microsoft Graph API que configuran el entorno vulnerable dentro de un tenant de prueba.
  • Una interfaz web local (desarrollada en React) que permite explorar los diferentes escenarios y seguir el progreso de los retos.

Cada escenario incluye:

  • Scripts de setup para desplegar configuraciones vulnerables.
  • Scripts de cleanup para revertir los cambios y mantener el entorno limpio.
  • Desafíos con banderas ocultas que ponen a prueba tu capacidad de explotar vulnerabilidades.
  • Opcionales guías o pistas para aprender paso a paso.

Writeups:





Fuentes:
https://www.hackplayers.com/2025/12/entragoat-el-laboratorio-de-seguridad.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.