Security Meetup Mail.Ru Group

3 апреля 2018 года в Security Meetup Mail.Ru Group в Москве примет участие старший аналитик Digital Security Егор Карбутов с докладом «Your hash is mine. "Тестируем ручки" в условиях локальных сетей Windows».

Основная часть всех аудитов безопасности происходит в сетях на основе технологии построения сети с использованием Active Directory. Для проведения успешных аудитов требуется понимание основ работы различных технологий взаимодействия пользовательских и серверных машин в данной экосистеме.

В своем докладе Егор проведет ликбез по атакам в условиях Windows-сетей. Эксперт Digital Security разберет, что такое хеши в системе Windows, определит, каких видов они бывают; поговорит о том, каким образом хеши и слабые пароли могут позволить пентестеру получить доступ к подавляющему большинству машин; рассмотрит все возможные способы атаки грубой силы на данные виды хешей.

Также не будет оставлена без внимания последняя атака с использованием механизма обновления групповых политик, которая приводит к выполнению команд на машинах под управлением ОС Windows.

Подробнее о мероприятии