Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты

  Рет қаралды 4,396

PT Product Update

PT Product Update

Күн бұрын

Пікірлер: 1
@antone1627
@antone1627 Жыл бұрын
Credential Guard штука интересная, да только работает на Enterprise лицензии ОС, и еще плюс: TMP 2.0, Secure Boot, GPT -разметка. Примечательно, что при нормальном рабочем CG в системе появляется изолированный процесс с новым названием Lsaiso.exe. А еще забавнее, что уже начали появляться эксплоиты под эту защиту. К рекомендациям по защите можно добавить использование смарт-карты с механизмом динамического добавления группы в зависимости от шаблона сертификата пользователя. Т.е. к токену авторизации пользователя добавляется группа Domain admins, если он авторизовался по сертификату, который выдан по соответствующему шаблону (как настроишь), а если без смарт-карты, ну не выставил галку "требовать" или pass-the-hash, то пользователь будет без этой группы. По такому принципу работает AuthLite с токенами Yubikey. Еще можно добавить про RPC фильтр для запрета эксплуатации принуждения к авторизации. А про разделение учётных записей на 3 уровня (Доменный, серверный, пользовательский администратор) можно добавить, чтобы на компьютере админа домена, в группе локальных админов были только локальные учётные записи, для защиты от горизонтального перемещения.
Что такое PT Network Attack Discovery
3:19
PT Product Update
Рет қаралды 966
Протокол Kerberos
31:05
Денис Бречка
Рет қаралды 17 М.
Active Directory. Основные понятия безопасности
1:06:02
ITSM Dao. Лекции по IT
Рет қаралды 4,2 М.
Основы Active Directory Domain Services
43:39
ИТ-Видео
Рет қаралды 207 М.
Атаки на Microsoft Active Directory | Карелова Ольга, М13
51:56
Кафедра Криптология и кибербезопасность НИЯУ МИФИ
Рет қаралды 1,9 М.
CyberCamp 2022. Раскладываем атаки по MITRE
1:01:33
Инфосистемы Джет
Рет қаралды 5 М.
Лекция 3. Active Directory. Основные понятия
1:09:10
ITSM Dao. Лекции по IT
Рет қаралды 3,4 М.
Атаки современных Windows систем
1:22:09
Luka Safonov
Рет қаралды 6 М.
Другой взгляд атакующего на ACL в AD
1:00:52
Positive Events
Рет қаралды 3,2 М.