Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Сотрудник Digital Security рассказал на DEF CON NN об аудите локальной сети

18.02.2020 /
Прочитать позже

    Отправим материал на:

    15 и 16 февраля 2020 года в Нижнем Новгороде прошла четвертая ежегодная конференция DEF CON NN. Сотрудник департамента аудита защищённости Digital Security Александр Романов представил доклад «Аудит локальной сети, основанной на Windows AD. Подводные камни разных размеров».

    О мероприятии

    DEF CON Нижний Новгород — сообщество, объединяющее людей, интересующихся изучением и необычным применением современных технологий и всем, что понимается в широком положительном смысле слова «хакинг».

    О докладе

    В докладе «Аудит локальной сети, основанной на Windows AD. Подводные камни разных размеров» Александр Романов рассмотрел интересные способы проникновения в сеть, повышения привилегий и обхода наиболее распространённых настроек безопасности. Нередки случаи, когда креды удается найти, например, в учетной записи в домене на GitHub или увидеть на фотографии, опубликованной пользователем в социальной сети. К тому же в некоторых случаях есть возможность получить пароли в открытом виде из Wi-Fi.

    Вы пользуетесь беспроводными клавиатурами и компьютерными мышками? В докладе также прозвучал забавный случай атаки MouseJack.

    Александр познакомил аудиторию с полезными утилитами, такими как BloodHound, Impacket, PowerView и др., показал подводные камни, с которыми можно встретиться во время аудита, и рассказал, как с ними справиться.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК
    Материалы по теме