Алмазный билет. Как использовать доверие Kerberos в своих целях

Алмазный билет. Как использовать доверие Kerberos в своих целях

Атака «Алмазный билет» (Diamond Ticket) — это новое слово в мире эксплуатации Active Directory (AD). Она завязана на хитроумные недочеты в аутентификации и авторизации Kerberos. В этой статье мы разберем все технические тонкости этой атаки: выясним, какую роль играют Privilege Attribute Certificates (PAC), и узнаем, почему окружение AD так уязвимо. Напоследок вооружим тебя подробными советами по обнаружению угрозы....
05.05.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Мошенники начали использовать в своих целях старт сезона самокатовМошенники начали использовать в своих целях старт сезона самокатов Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, «ЕСА ПРО» (входит в ГК «Кросс технолоджис»)... ...

Мошенники начали использовать в своих целях сервисы аренды самокатовМошенники начали использовать в своих целях сервисы аренды самокатов Агентство информационной безопасности «ЕСА ПРО» сообщило о росте активности киберпреступников, которые получают доступ к персональным и финансовым да ...

Путин: мировые финансы не должны использовать в неоколониальных целяхПутин: мировые финансы не должны использовать в неоколониальных целях Москва и Пекин выступают за реформу Международного валютного фонда и Всемирного банка, отметил президент ...

Горелкин: россияне могут использовать VPN-сервисы в любых законных целяхГорелкин: россияне могут использовать VPN-сервисы в любых законных целях Первый зампредседателя комитета Госдумы по информполитике также напомнил, что в России вводятся штрафы за рекламу VPN, которая была запрещена весной ...

Запад дает Молдавии кредиты в своих целях, поэтому условия скрывают  экспертЗапад дает Молдавии кредиты в своих целях, поэтому условия скрывают — эксперт Запад использует Молдавию в своих целях, в том числе и в играх против кого-то, а также навязывает ей свои условия при финансировании. Такое мнение вы ...

Мошенники стали использовать Wildberries для своих схемМошенники стали использовать Wildberries для своих схем От имени онлайн-ретейлера преступники пишут о задержании граждан, которые делали заказы на маркетплейсе. Соответствующие публикации от Wildberries ст ...

Мошенники начали использовать в своих схемах самозапрет на кредитыМошенники начали использовать в своих схемах самозапрет на кредиты С 1 марта 2025 года россияне могут оформить самозапрет на кредиты и займы через «Госуслуги». По данным Минцифры, за первые 10 дней этой возможностью ...

Huawei запрещает использовать Xiaomi Mi Band 4 на своих смартфонахHuawei запрещает использовать Xiaomi Mi Band 4 на своих смартфонах Смартфоны работают только с трекерам от Huawei и Honor, и в упор не видят остальных производителей, жалуются пользователи. Торговая война Huawei и вл ...