Сергей Попов
Администратор
				
			- 30.12.2015
 
- 4 900
 
- 6 577
 
Вы уверены, что ваша Active Directory защищена?
На практике мы обнаруживаем одни и те же уязвимости в большинстве компаний. Узнайте, какие ошибки допускают даже опытные администраторы.Active Directory (AD) — ключевой компонент инфраструктуры большинства организаций. Однако даже незначительные ошибки в его конфигурации могут привести к серьезным уязвимостям.
Недавно мы опубликовали статью, в которой собрали пять наиболее распространенных уязвимостей AD, с которыми сталкиваемся практически в каждом проекте по пентесту. В статье подробно описаны механизмы атак, примеры из реальной практики и рекомендации по защите.
Краткий обзор уязвимостей:
- Golden Ticket: Получение полного контроля над доменом через компрометацию учетной записи KRBTGT.
 - Уязвимости в службе сертификатов AD CS: Эксплуатация неправильно настроенных шаблонов сертификатов для получения привилегий администратора.
 - Pass-the-Hash (PtH): Аутентификация с использованием хэшей паролей без знания самих паролей.
 - DCSync-атаки: Имитация контроллера домена для извлечения хэшей паролей пользователей.
 - Уязвимости в Group Policy Preferences (GPP): Извлечение паролей из GPP, хранящихся в зашифрованном, но легко расшифровываемом виде.
 
Буду рад обсудить детали и услышать ваше мнение по каждой из уязвимостей. Какие из них вы считаете наиболее критичными в современных инфраструктурах?