Новая техника ACL-абьюзеров (Active Directory)

Методы эксплуатации некорректных конфигураций ACL в Active Directory на объектах типа User, Computer, Group известны, но что если у нас есть WriteProperty на сам объект домена? Рассмотрим, какие атрибуты могут представлять интерес для атакующего и как это может привести к полной компрометации доменной инфраструктуры. В заключение поговорим о том, как обнаруживать подобный вид атак и защищаться от них. Мария Бусяк SolidLab
Back to Top