Компания Microsoft опубликовала документ “Mitigating Pass-the-Hash (PtH) Attacks and Other Credential Theft Techniques", описывающий способы предотвращения реализации атак PtH, а точнее минимизации ущерба в отношении ОС, которые могут быть ей подвержены в составе домена. Очень часто реализация PtH позволяет получить административный доступ к Active Directory после чего вопрос компрометации всей сети подразумевается закрытым.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
«УСТАВ ООН — ТУАЛЕТНАЯ БУМАГА»
Мир изменился, а вы не заметили. Законы больше не работают. Если вы до сих пор верите в справедливость, а не в авианосцы — вы следующий кандидат на упаковку в мешок.