home.social

#addacl — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #addacl, aggregated by home.social.

  1. [Перевод] Злоупотребление AD-DACL: WriteDacl

    В этой статье мы рассмотрим эксплуатацию Discretionary Access Control Lists (DACL) с использованием разрешения WriteDacl в Active Directory. Злоумышленники могут злоупотреблять разрешением WriteDacl, чтобы получить несанкционированный доступ или изменить разрешения в соответствии со своими нуждами. Ниже описана настройка необходимого стенда, для моделирования таких атак, сопоставленных с MITRE ATT&CK. Также мы рассмотрим механизмы обнаружения для выявления подозрительной активности, связанной с атаками WriteDacl, и дадим практические рекомендации по устранению этих уязвимостей. Этот обзор обеспечивает специалистов по информационной безопасности критическими навыками по распознаванию и защите от таких распространенных угроз. Содержание

    habr.com/ru/articles/901314/

    #writedacl #ADDACL #linux #информационная_безопасность #кибербезопасность #пентест #pentest #active_directory