внутренний пентест
Всё по теме «внутренний пентест» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте
Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...- Сергей Попов
- Тема
- assumed breach mitre att&ck detection security maturity model аудит безопасности внутренний пентест иб-стратегия компании оценка зрелости иб пентест корпоративной сети
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Захват домена Active Directory: от учётки стажёра до Domain Admin мимо SOC за миллионы
За последний год я провёл десятки внутренних пентестов в организациях с сертифицированными SOC, enterprise-уровня SIEM и EDR на каждом эндпоинте. Время от получения учётки рядового сотрудника до прав Domain Admin в среднем не превышало 30 минут. Не потому что я гений - а потому что захват домена...- Sergei webware
- Тема
- bloodhound dcsync атака domain admin kerberoasting внутренний пентест захват домена active directory пентест active directory
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Дорожная карта по инфраструктурному тестированию на проникновение.
Всем привет! Один из пробелов в образовании, в области пентеста, — это недостаток знаний, когда дело доходит до пентеста Active Directory. Чтобы понять, как атаковать Active Directory надо сначала понять как работает и настраиваеться Windows Server. Сделал для Codeby братства небольшой roadmap в...- mcfly
- Тема
- active directory internal pentest mindmap roadmap windows server внутренний пентест обучение пентесту пентест
- Ответы: 11
- Раздел: Этичный хакинг и тестирование на проникновение