Уязвимости в кибербезопасности возникают так часто, что уследить за ними сложно. Некоторые вызывают тревогу, другие, как уязвимости в службах сертификатов Active Directory (AD CS), менее заметны, но не менее опасны.
vPenTest от Vonahi Security разработала вектор атаки для выявления и устранения этих угроз.
AD CS — это роль Windows Server, которая управляет сертификатами PKI, необходимыми для безопасности и аутентификации.
Microsoft не предоставляет простых решений для устранения уязвимостей AD CS, поэтому специалисты должны защищать свои системы самостоятельно, что может быть непросто.
🟢 Фреймворк PowerShell PSPKIAudit:
https://github.com/GhostPack/PSPKIAudit
— поможет выявить уязвимости в конфигурации AD CS, проведет оценку безопасности и продемонстрирует потенциальные риски.
🤩 NetworkAdmin.ru