🗡 «Безобидные» ошибки в настройках внутренних систем страшнее сложных уязвимостей
Говоря о взломах и пентесте, чаще всего люди представляют себе сурового хакера, эксплуатирующего сложные уязвимости и использующего в атаках многоступенчатые продвинутые цепочки багов.
Однако опыт команды Бастиона доказывает, что неправильные настройки и безобидные, на первый взгляд, ошибки, в руках умелого взломщика приносят компаниям куда больше проблем, чем сложные уязвимости.
👤 Дмитрий Неверов, технический консультант направления тестирования внутренней инфраструктуры команды Бастиона, рассказал, как такие неприметные и «безобидные» настройки Active Directory приводят к полной компрометации домена атакующим.
🔗 Про три вектора атаки на Active Directory без эксплойтов и zero-day читайте на Хабре.
#Хабр
• TG • VK •
Post #221
462

- ❤ 3