Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности со спины за тёмной рабочей станцией с двумя мониторами. На экранах — зелёный терминал и граф Active Directory, бирюзовый свет мониторов освещает худи.



🛡️ Три проблемы первого часа атаки на AD: LLMNR включён, LAPS не покрывает серверы, расширенный аудит Kerberos отключён. Закрываются за один рабочий день — штатными средствами Windows.

Responder собирает NTLMv2-хеши за 20 минут в любой сети, где LLMNR не...


Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх