Аудит Active Directory: безопасность LAPS, LLMNR и логирования за один рабочий день
#статья #pentest
На каждом втором внутреннем пентесте - одна и та же картина: LLMNR включён по умолчанию, LAPS либо не развёрнут, либо покрывает только рабочие станции, а расширенный аудит Kerberos не настроен. Три проблемы, которые дают атакующему перехватить хеши, вытянуть пароль локального администратора и двигаться по сети, не оставляя следов в логах. И всё это - в первые пару часов после попадания в периметр. Ниже каждая рекомендация привязана к конкретной атаке - вот что делает атакующий, вот как это выглядит в логах, вот как проверить и закрыть за минуты.
Ссылка на статью
LH | News | OSINT | AI
Post #12919
5.97K

- 👍 7
- ❤ 4
- 🔥 2