Обнаружение Shadow IT при пентесте: от забытого поддомена до initial access

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанное дерево поддоменов на архитектурной бумаге с узлом «ci-old.client.tld», обведённым синим маркером. Латунное пресс-папье и перьевая ручка в мягком дневном свете.



🕵️ Jenkins без аутентификации на ci-old.client.tld — и за два часа reverse shell во внутреннюю сеть финтех-компании. Сервер развернули три года назад, забыли выключить, в реестре активов его не существовало.

Атакующий мыслит внешней поверхностью атаки, а не CMDB...


Обнаружение Shadow IT при пентесте: от забытого поддомена до initial access

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх