Varnostni blog in vpogledi
Piše Vid Grosek, prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji s sedežem v Ljubljani.
Mnenja, analize in vpogledi iz pravih testiranj. Brez vendor fluffa.
Vse objave
SMB podpisovanje: en GPO, ki bi me ustavil
Ena nastavitev skupinske politike odpravi NTLM relay prek SMB. Razlagam privzeto tveganje in kako uvesti SMB podpisovanje brez okvar okolja.
Preberi večNapadi NTLM Relay: Zakaj je vase omrezje odprta vrata
NTLM relay ne potrebuje poverilnic in deluje v 90 %+ okolij. Razlagam, kako prisiljevanje z DFSCoerce/PetitPotam da napadalcu Domain Admin v minutah.
Preberi večTehnike napadov na Active Directory, ki jih uporabljam najpogosteje
Najučinkovitejši napadi na AD niso eksotični — Kerberoasting, Pass-the-Hash, NTLM relay, DCSync. Razlagam, zakaj vsak od njih deluje.
Preberi večZakaj dobim Domain Admina pri vsakem penetracijskem testu
EDR in požarni zid ne odpravita napačnih konfiguracij. Razlagam svojo standardno 4-urno pot od priključitve do Domain Admina.
Preberi večNapake varnosti Active Directory, ki jih vidim v vsakem slovenskem podjetju
Po 50+ penetracijskih testih v Sloveniji so to napake AD, ki mi znova in znova odprejo pot do Domain Admina.
Preberi večGradnja varnostne kulture, ki dejansko deluje
Tehnične kontrole odpovejo, ko zaposleni iz strahu skrivajo phishing klike. Spoznajte pristope k varnostni ozaveščenosti, ki dejansko spremenijo vedenje.
Preberi večZakaj hekerji izbirajo svoje tarce (mogoce ste to vi)
"Nismo tarča" je ena najnevarnejših predpostavk v kibernetski varnosti. Razložim, kako oportunistični in ciljni napadalci dejansko izbirajo svoje žrtve.
Preberi večOcenjevanje vase varnostne zrelosti: Kje ste?
Vlaganje v rdečo ekipo pred uvedbo zaznave na končnih točkah je zapravitev proračuna. Ta praktični model zrelosti pojasni, kaj vsaka raven potrebuje.
Preberi večRanljivost proti tveganju: Kaj morajo vedeti odlocitelji
Tisoči najdb skenirnika ne pomeni tisoče tveganj. Spoznajte okvir Tveganje = Verjetnost × Vpliv, ki CVE sezname pretvori v izvedljive prioritete.
Preberi večKako kupiti varnostno testiranje: Vodic za odlocitelje
Vsi penetracijski testi niso enake vrednosti. Pokažem odločevalcem, kako preveriti ponudnike, brati vzorčna poročila in se izogniti plačevanju za avtomatizirano skeniranje.
Preberi večRaziščite več
Preberite moje strokovne strani, raziskave ali se pripravite na pentest.
Imate vprašanja o varnosti?
Pomagam podjetjem razumeti njihova tveganja in jih odpraviti.
Vzpostavi stik