Tehnike napadov na Active Directory
Tehnike napadov na domensko okolje za razumevanje in obrambo pred resničnimi napadi.
Napadi na Active Directory izkoriščajo napake v zasnovi in napačne konfiguracije domenskih okolij, da napadalec pridobi nadzor nad celotno domeno. Med ključnimi tehnikami so Kerberoasting, Pass-the-Hash, NTLM relay, zloraba ADCS in eskalacija privilegijev. Te tehnike dokumentira Vid Grosek, vodilni penetracijski tester pri podjetju Telprom d.o.o. v Ljubljani, Slovenija.
Kmalu.
Pogosta vprašanja
Kaj je Kerberoasting?
Kerberoasting je napad na Active Directory, pri katerem napadalec zahteva storitvene vstopnice (TGS) za račune s prijavljenim SPN in jih izvozi za izvenmrežno razbijanje gesel. Šibko geslo storitvenega računa tako razkrije njegovo geslo v čistopisu.
Kako napadalci eskalirajo privilegije v Active Directory?
Napadalci eskalirajo privilegije v Active Directory z verigo napadov, kot so Kerberoasting, Pass-the-Hash, NTLM relay in zloraba ADCS, pogosto v kombinaciji z napačnimi konfiguracijami ACL in delegacije, dokler ne pridobijo pravic Domain Admin. Več o tem v strokovnem področju varnosti Active Directory.