• 📣 БЕСПЛАТНЫЙ ВЕБИНАР WAPT & SQLiM: взламываем веб как профессионалы. Ждем вас 3 апреля 19:00 (МСК). регистрация здесь. Что разберём: Поиск уязвимостей через фаззинг, Реальные SQL- и командные инъекции (с выводом RCE), Эскалация привилегий после взлома, Разбор похожих задач из курсов WAPT и SQLiM.

    >>> Подробнее <<<

Безопасность ID файлов OU Cert и Vault

shodaner

Green Team
04.02.2022
116
9
BIT
224
Всем привет
Вопрос возможно банален для бывалых, однако я только сейчас до этого дошёл. Как обезопасить систему от людей, владеющих ID файлами OU Cert и Vault. И там и там возможно использовать даже самый первый вариант файла с оригинальным паролем, заданным при создании, независимо от того сколько раз менялся пароль на этих файлах после. Вариант с включением проверки на актуальность пароля для ID файла на сервере влияет только на ID файлы учётных записей. Неужели единственный вариант - это контролировать у кого находятся файлы ID OU Cert и ID Vault?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!