С чего начинается результативная кибератака? Очень часто – с получения доступа к службе Active Directory, которая содержит карту всей организации. Хакеры пытаются получить доступ к ней еще на этапе разведки, причем зачастую они используют вполне себе легитимные инструменты, поэтому оказываются незамеченными службой ИБ.
Пентестер Кирилл Захаров рассказал в статье для ITSec, как работает тихая разведка Active Directory и как от нее защититься ➡️ https://www.itsec.ru/articles/tihaya-razvedka-v-active-directory-pered-atakoj
#мыслим_как_хакеры
Post #1711
174
