Blog

Varnostni blog in vpogledi

Piše Vid Grosek, prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji s sedežem v Ljubljani.

Mnenja, analize in vpogledi iz pravih testiranj. Brez vendor fluffa.

Zadnje objave

Vse objave

Napadi na AD
Jul 31, 2024 Vid Grosek

SMB podpisovanje: en GPO, ki bi me ustavil

Ena nastavitev skupinske politike odpravi NTLM relay prek SMB. Razlagam privzeto tveganje in kako uvesti SMB podpisovanje brez okvar okolja.

Preberi več
Napadi na AD
Jul 26, 2024 Vid Grosek

Napadi NTLM Relay: Zakaj je vase omrezje odprta vrata

NTLM relay ne potrebuje poverilnic in deluje v 90 %+ okolij. Razlagam, kako prisiljevanje z DFSCoerce/PetitPotam da napadalcu Domain Admin v minutah.

Preberi več
Napadi na AD
Jul 21, 2024 Vid Grosek

Tehnike napadov na Active Directory, ki jih uporabljam najpogosteje

Najučinkovitejši napadi na AD niso eksotični — Kerberoasting, Pass-the-Hash, NTLM relay, DCSync. Razlagam, zakaj vsak od njih deluje.

Preberi več
Napadi na AD
Jul 16, 2024 Vid Grosek

Zakaj dobim Domain Admina pri vsakem penetracijskem testu

EDR in požarni zid ne odpravita napačnih konfiguracij. Razlagam svojo standardno 4-urno pot od priključitve do Domain Admina.

Preberi več
Napadi na AD
Jul 11, 2024 Vid Grosek

Napake varnosti Active Directory, ki jih vidim v vsakem slovenskem podjetju

Po 50+ penetracijskih testih v Sloveniji so to napake AD, ki mi znova in znova odprejo pot do Domain Admina.

Preberi več
Avtoriteta
Jul 06, 2024 Vid Grosek

Gradnja varnostne kulture, ki dejansko deluje

Tehnične kontrole odpovejo, ko zaposleni iz strahu skrivajo phishing klike. Spoznajte pristope k varnostni ozaveščenosti, ki dejansko spremenijo vedenje.

Preberi več
Avtoriteta
Jul 01, 2024 Vid Grosek

Zakaj hekerji izbirajo svoje tarce (mogoce ste to vi)

"Nismo tarča" je ena najnevarnejših predpostavk v kibernetski varnosti. Razložim, kako oportunistični in ciljni napadalci dejansko izbirajo svoje žrtve.

Preberi več
Avtoriteta
Jun 26, 2024 Vid Grosek

Ocenjevanje vase varnostne zrelosti: Kje ste?

Vlaganje v rdečo ekipo pred uvedbo zaznave na končnih točkah je zapravitev proračuna. Ta praktični model zrelosti pojasni, kaj vsaka raven potrebuje.

Preberi več
Avtoriteta
Jun 21, 2024 Vid Grosek

Ranljivost proti tveganju: Kaj morajo vedeti odlocitelji

Tisoči najdb skenirnika ne pomeni tisoče tveganj. Spoznajte okvir Tveganje = Verjetnost × Vpliv, ki CVE sezname pretvori v izvedljive prioritete.

Preberi več
Avtoriteta
Jun 16, 2024 Vid Grosek

Kako kupiti varnostno testiranje: Vodic za odlocitelje

Vsi penetracijski testi niso enake vrednosti. Pokažem odločevalcem, kako preveriti ponudnike, brati vzorčna poročila in se izogniti plačevanju za avtomatizirano skeniranje.

Preberi več

Raziščite več

Preberite moje strokovne strani, raziskave ali se pripravite na pentest.

Strokovna področja O Vidu Grosku Raziskave Priprava na pentest

Imate vprašanja o varnosti?

Pomagam podjetjem razumeti njihova tveganja in jih odpraviti.

Vzpostavi stik