Сергей Попов
Администратор
- 30.12.2015
- 4 753
- 6 470
Вы уверены, что ваша Active Directory защищена?
На практике мы обнаруживаем одни и те же уязвимости в большинстве компаний. Узнайте, какие ошибки допускают даже опытные администраторы.Active Directory (AD) — ключевой компонент инфраструктуры большинства организаций. Однако даже незначительные ошибки в его конфигурации могут привести к серьезным уязвимостям.
Недавно мы опубликовали статью, в которой собрали пять наиболее распространенных уязвимостей AD, с которыми сталкиваемся практически в каждом проекте по пентесту. В статье подробно описаны механизмы атак, примеры из реальной практики и рекомендации по защите.
Краткий обзор уязвимостей:
- Golden Ticket: Получение полного контроля над доменом через компрометацию учетной записи KRBTGT.
- Уязвимости в службе сертификатов AD CS: Эксплуатация неправильно настроенных шаблонов сертификатов для получения привилегий администратора.
- Pass-the-Hash (PtH): Аутентификация с использованием хэшей паролей без знания самих паролей.
- DCSync-атаки: Имитация контроллера домена для извлечения хэшей паролей пользователей.
- Уязвимости в Group Policy Preferences (GPP): Извлечение паролей из GPP, хранящихся в зашифрованном, но легко расшифровываемом виде.

Буду рад обсудить детали и услышать ваше мнение по каждой из уязвимостей. Какие из них вы считаете наиболее критичными в современных инфраструктурах?