Новости От разведки до чужого пароля: как хакеры взламывают Active Directory — покажут на живом стенде

NewsMaker

I'm just a script
Премиум
29,642
46
8 Ноя 2022
Открытый онлайн-практикум 2 сентября.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/559;margin-bottom:2rem;overflow:hidden">
fmveodu6eypcr220dmq5malyy2963hb2.jpg

<div itemprop="articleBody">2 сентября пройдёт открытый онлайн-практикум , посвящённый атакам на Active Directory. На специально подготовленном стенде пентестер последовательно покажет разведку доменной инфраструктуры, поиск слабых конфигураций и получение учётных данных в рамках учебного сценария.

Active Directory используется для централизованного управления пользователями, компьютерами, группами и правами доступа в корпоративной Windows-инфраструктуре. Ошибки в конфигурации домена могут облегчить злоумышленнику развитие атаки после первоначального проникновения в сеть, в том числе поиск доступных учётных записей, повышение привилегий и перемещение между системами.

Первым этапом демонстрации станет разведка Active Directory и сбор первоначальной информации о домене. Подобная разведка позволяет определить структуру инфраструктуры, доступные объекты и потенциально интересные для дальнейшей атаки учётные записи и сервисы.

Затем на стенде разберут поиск слабых конфигураций. В Active Directory риск нередко возникает не из-за одной критической ошибки, а из сочетания нескольких настроек. К потенциально опасным сценариям относятся избыточные права учётных записей, устаревшие параметры аутентификации, слабые пароли сервисных аккаунтов и ошибки при настройке Kerberos и разграничении доступа.

Отдельная часть сценария будет посвящена получению учётных данных. Один из известных классов атак на Active Directory связан с возможностью получить данные, пригодные для последующего офлайн-подбора пароля. Например, при Kerberoasting атакующий запрашивает Kerberos-билет для сервисной учётной записи и пытается восстановить её пароль без постоянного взаимодействия с контроллером домена.

Практическая демонстрация должна показать связь между отдельными этапами атаки: информация, полученная во время разведки, используется для поиска слабых мест, после чего найденная конфигурация может открыть доступ к дополнительным учётным данным. Такой подход позволяет рассматривать безопасность Active Directory не как набор независимых настроек, а как цепочку возможных путей развития атаки.
 
Источник новости
www.securitylab.ru

Похожие темы