Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 470 сообщений
Cообщения с меткой

active directory - Самое интересное в блогах

Следующие 30  »
rss_habr

DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1

Четверг, 12 Января 2023 г. 11:28 (ссылка)

DCSync - атака, позволяющая злоумышленнику выдавать себя за контроллер домена (DC, domain controller) с целью получения учетных данных пользователей для последующего горизонтального перемещения в сети и/или доступа к конфиденциальной информации.
В основе атаки лежит механизм, предусмотренный для выполнения репликации данных между контроллерами домена (DC).

Читать далее

https://habr.com/ru/post/709866/?utm_source=habrahabr&utm_medium=rss&utm_campaign=709866

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Weak Pass Detector – запрет на использование утекших паролей в контроллере домена

Среда, 05 Января 2023 г. 01:22 (ссылка)

Всем привет! Меня зовут Иван Нагорнов, я руководитель направления в Лаборатории кибербезопасности Сбербанка. В данной статье будет сделан обзор и предложение к использованию одной из наших разработок, которая направлена на минимизацию использования утекших паролей из открытых источников в контроллере домена. Мы уверены, что данная идея и ее реализация будут полезны для ИБ сообщества.

Читать далее

https://habr.com/ru/post/709128/?utm_source=habrahabr&utm_medium=rss&utm_campaign=709128

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Golden Ticket: разбираем атаку и методы ее детекта

Вторник, 13 Сентября 2022 г. 10:43 (ссылка)

Привет, Хабр! Сегодня мы хотим поговорить об атаке с применением известной техники Golden Ticket (Золотой билет). О том, что лежит в основе Golden Ticket атак и какие механизмы их реализации существуют, написано уже много. Поэтому в этой статье мы сфокусируемся на способах детектирования.

Те, кто хорошо знаком с Active Directory (AD), согласятся, что несмотря на то, что протокол аутентификации Kerberos, по-прежнему остается одним из самых безопасных, архитектурные особенности системы активно используются злоумышленниками для проведения кибератак. В том числе и с помощью Golden Ticket, которая нацелена на уязвимые системные настройки, слабые пароли или распространение вредоносного ПО. Атаки с использованием Золотых билетов весьма опасны. Злоумышленник не только нарушает обычные рабочие процессы аутентификации, но и получает неограниченный доступ к любой учетной записи или ресурсу в домене AD.

Многие специалисты уже довольно долгое время стремятся задетектировать технику Golden Ticket и на сегодняшний день есть разные методы для ее обнаружения. Мы разберем основные существующие примеры детекта Золотых билетов и расскажем о том, почему, как нам кажется, эти методы могут не сработать. А также приведем способ детектирования, который, опираясь на нашу практику, оказался более эффективным для выявления подобных атак. Мы не беремся утверждать, что предложенный нами метод является единственным верным способом детектирования Golden Ticket, скорее наша цель поделиться с вами успешным опытом обнаружения подобной атаки.

Читать далее

https://habr.com/ru/post/686784/?utm_source=habrahabr&utm_medium=rss&utm_campaign=686784

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Точно ограничили? Обход отсутствия Protocol Transition и группы Protected Users при ограниченном делегировании Kerberos

Понедельник, 22 Августа 2022 г. 14:18 (ссылка)

Всем привет! Сегодня я хотел бы затронуть такую тему как ограниченное делегирование kerberos. На просторах интернета существует множество статей как злоупотреблять этим типом делегирования, но на хабре я не нашел статей про обход ограничений. А конкретно о настройке делегирования с Protocol Transition и олицетворяемом пользователе в группе Protected Users.

Но как быть, если мы получили хэш машинной учетки или пароль пользователя, и видим это?

Читать далее

https://habr.com/ru/post/683924/?utm_source=habrahabr&utm_medium=rss&utm_campaign=683924

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Основы атак на Active Directory

Суббота, 06 Августа 2022 г. 22:47 (ссылка)

По мере роста организации за счет увеличения числа сотрудников, необходимых для поддержки повседневных бизнес-функций, также увеличивается количество устройств, подключенных к сети организации. Несмотря на то, что организация небольшая, в сети очень мало пользователей и компьютеров, и не всегда требуется выделенная ИТ-команда. Самое главное, поскольку в небольшой компании очень мало пользователей, ИТ-специалист может легко создать локальную учетную запись пользователя в каждой системе для каждого сотрудника. Однако по мере увеличения количества пользователей и устройств до средних или крупных организаций создание локальных учетных записей для каждого пользователя на устройстве становится неэффективным.

Читать далее

https://habr.com/ru/post/681204/?utm_source=habrahabr&utm_medium=rss&utm_campaign=681204

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Подборка самых просматриваемых докладов на PHDays 11. Трек «Технический доклад»

Пятница, 15 Июля 2022 г. 11:51 (ссылка)

https://habr.com/ru/post/677114/?utm_source=habrahabr&utm_medium=rss&utm_campaign=677114

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Интеграция FreeIPA с Active Directory

Вторник, 07 Июня 2022 г. 06:13 (ссылка)

В IT-инфраструктуре HOSTKEY для хранения учетных данных и контроля доступа традиционно использовался FreeIPA. Когда появилась необходимость управлять офисными компьютерами с Windows и оборудованием Cisco Systems, пришлось задуматься об интеграции с Active Directory. Рассказываем, как она была реализована в нашей локальной сети.

Читать далее

https://habr.com/ru/post/669978/?utm_source=habrahabr&utm_medium=rss&utm_campaign=669978

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<active directory - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda