Захват домена Active Directory: от учётки стажёра до Domain Admin мимо SOC за миллионы

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности за двумя мониторами в тёмной комнате: на экранах граф атак BloodHound и вывод хешей Kerberoasting. Бирюзовое свечение экранов освещает худи и стол.



🏰 За последний год — десятки внутренних пентестов в организациях с enterprise SIEM и EDR. Среднее время от учётки стажёра до Domain Admin: 30 минут. Не zero-day. Kerberoasting сервисной учётки с паролем, который не менялся три года.

Первые 15 минут атакующего...


Захват домена Active Directory: от учётки стажёра до Domain Admin мимо SOC за миллионы

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх