внутренний пентест

Всё по теме «внутренний пентест» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

    Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...
  2. Sergei webware

    Статья Захват домена Active Directory: от учётки стажёра до Domain Admin мимо SOC за миллионы

    За последний год я провёл десятки внутренних пентестов в организациях с сертифицированными SOC, enterprise-уровня SIEM и EDR на каждом эндпоинте. Время от получения учётки рядового сотрудника до прав Domain Admin в среднем не превышало 30 минут. Не потому что я гений - а потому что захват домена...
  3. mcfly

    Статья Дорожная карта по инфраструктурному тестированию на проникновение.

    Всем привет! Один из пробелов в образовании, в области пентеста, — это недостаток знаний, когда дело доходит до пентеста Active Directory. Чтобы понять, как атаковать Active Directory надо сначала понять как работает и настраиваеться Windows Server. Сделал для Codeby братства небольшой roadmap в...