home.social

#laps — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #laps, aggregated by home.social.

  1. Сдвиг парадигмы в безопасности серверов: как мы пережили Windows Server 2025 и сделали инфраструктуру крепче

    Мы поймали странный «обрыв» доступа к нескольким NAS и старому принтер-серверу. В логе — ничего драматического: «не получилось договориться по безопасности». Виноват оказался не «прокси/файрвол», а новая норма безопасности : клиент Windows Server 2025 уже требует подпись SMB-пакетов . Всё, что не умеет — идёт мимо кассы. В тот же месяц у коллег «ложилась» интеграция, ретранслирующая NTLM на LDAP, — и снова не сеть виновата. LDAP-подпись и привязка канала (channel binding) перестали считать ретрансляцию чем-то приемлемым. Зато после шторма заметно стихло количество «подозрительных» попыток бокового смещения. Мораль простая: реактивная модель «ставим патчи и надеемся» больше не тянет . Нужен проактивный дизайн — с нормами безопасности, которые не нужно «включать по желанию», а которые уже встроены в дефолт .

    habr.com/ru/articles/948976/

    #windows_server_2025 #active_directory #SMB_signing #LDAP_signing #kerberos #ntlm #AD_CS #laps #credential_guard #lsass

  2. Сдвиг парадигмы в безопасности серверов: как мы пережили Windows Server 2025 и сделали инфраструктуру крепче

    Мы поймали странный «обрыв» доступа к нескольким NAS и старому принтер-серверу. В логе — ничего драматического: «не получилось договориться по безопасности». Виноват оказался не «прокси/файрвол», а новая норма безопасности : клиент Windows Server 2025 уже требует подпись SMB-пакетов . Всё, что не умеет — идёт мимо кассы. В тот же месяц у коллег «ложилась» интеграция, ретранслирующая NTLM на LDAP, — и снова не сеть виновата. LDAP-подпись и привязка канала (channel binding) перестали считать ретрансляцию чем-то приемлемым. Зато после шторма заметно стихло количество «подозрительных» попыток бокового смещения. Мораль простая: реактивная модель «ставим патчи и надеемся» больше не тянет . Нужен проактивный дизайн — с нормами безопасности, которые не нужно «включать по желанию», а которые уже встроены в дефолт .

    habr.com/ru/articles/948976/

    #windows_server_2025 #active_directory #SMB_signing #LDAP_signing #kerberos #ntlm #AD_CS #laps #credential_guard #lsass

  3. Сдвиг парадигмы в безопасности серверов: как мы пережили Windows Server 2025 и сделали инфраструктуру крепче

    Мы поймали странный «обрыв» доступа к нескольким NAS и старому принтер-серверу. В логе — ничего драматического: «не получилось договориться по безопасности». Виноват оказался не «прокси/файрвол», а новая норма безопасности : клиент Windows Server 2025 уже требует подпись SMB-пакетов . Всё, что не умеет — идёт мимо кассы. В тот же месяц у коллег «ложилась» интеграция, ретранслирующая NTLM на LDAP, — и снова не сеть виновата. LDAP-подпись и привязка канала (channel binding) перестали считать ретрансляцию чем-то приемлемым. Зато после шторма заметно стихло количество «подозрительных» попыток бокового смещения. Мораль простая: реактивная модель «ставим патчи и надеемся» больше не тянет . Нужен проактивный дизайн — с нормами безопасности, которые не нужно «включать по желанию», а которые уже встроены в дефолт .

    habr.com/ru/articles/948976/

    #windows_server_2025 #active_directory #SMB_signing #LDAP_signing #kerberos #ntlm #AD_CS #laps #credential_guard #lsass

  4. Сдвиг парадигмы в безопасности серверов: как мы пережили Windows Server 2025 и сделали инфраструктуру крепче

    Мы поймали странный «обрыв» доступа к нескольким NAS и старому принтер-серверу. В логе — ничего драматического: «не получилось договориться по безопасности». Виноват оказался не «прокси/файрвол», а новая норма безопасности : клиент Windows Server 2025 уже требует подпись SMB-пакетов . Всё, что не умеет — идёт мимо кассы. В тот же месяц у коллег «ложилась» интеграция, ретранслирующая NTLM на LDAP, — и снова не сеть виновата. LDAP-подпись и привязка канала (channel binding) перестали считать ретрансляцию чем-то приемлемым. Зато после шторма заметно стихло количество «подозрительных» попыток бокового смещения. Мораль простая: реактивная модель «ставим патчи и надеемся» больше не тянет . Нужен проактивный дизайн — с нормами безопасности, которые не нужно «включать по желанию», а которые уже встроены в дефолт .

    habr.com/ru/articles/948976/

    #windows_server_2025 #active_directory #SMB_signing #LDAP_signing #kerberos #ntlm #AD_CS #laps #credential_guard #lsass

  5. The effects of white cat on black pants, a trichological, colorimetric and material sciences longitudinal study #heterochromia #whitecat #CatsOfMastodon #cutecat #laps

  6. The M365 for Admins newsletter is out. Published every Monday. 4 things to know and 4 things to do. #LAPS #patching #MFA #appliedskills #MSBuild #microsoft365 #Defender #Intune #entra #AIPrompts

    Allow the .me domain to avoid blocks on the links. All are direct to the original Microsoft source.

    pblc.me/pub/cfd04ed5e59254

  7. “All right! I hear you cry, we understand it’s a fucking keyboard already, what’s the point of this? The point is that our reality as we perceive it is not situated in our heads, neither is it situated in the outside world, it’s created at the point where the two meet. Woven from a web of perception that every organism on this planet partakes in, be it a blade of grass, an alley cat or a merchant banker we live at the point where the sea of matter laps at the shore of consciousness.”

    https://library.hrmtc.com/2024/02/20/all-right-i-hear-you-cry-we-understand-its-a-fucking-keyboard-already-whats-the-point-of-this-the-point-is-that-our-reality-as-we-perceive-it-is-not-situated-in-our-heads-neither-is-it-situ/

  8. Today I am troubleshooting LAPS, continuing to work on a Linux patching solution, and writing RCAs from a handful of security events, LETS GO :D

    #security #LAPS #linuxpatching #RCAs

  9. Today I am troubleshooting LAPS, continuing to work on a Linux patching solution, and writing RCAs from a handful of security events, LETS GO :D

    #security #LAPS #linuxpatching #RCAs

  10. Today I am troubleshooting LAPS, continuing to work on a Linux patching solution, and writing RCAs from a handful of security events, LETS GO :D

    #security #LAPS #linuxpatching #RCAs

  11. Today I am troubleshooting LAPS, continuing to work on a Linux patching solution, and writing RCAs from a handful of security events, LETS GO :D

    #security #LAPS #linuxpatching #RCAs

  12. Today I am troubleshooting LAPS, continuing to work on a Linux patching solution, and writing RCAs from a handful of security events, LETS GO :D

    #security #LAPS #linuxpatching #RCAs

  13. @talkingmoose thanks for the reply to your #jnuc talk! Figured I would take our conversation public so someone else might benefit.

    We're already using 10.50 (cloud) but the p/w on my admin accounts aren't changing. Does it not start rotating them until you start requesting them?

    #mac #jamf #laps

  14. @talkingmoose thanks for the reply to your #jnuc talk! Figured I would take our conversation public so someone else might benefit.

    We're already using 10.50 (cloud) but the p/w on my admin accounts aren't changing. Does it not start rotating them until you start requesting them?

    #mac #jamf #laps

  15. @talkingmoose thanks for the reply to your #jnuc talk! Figured I would take our conversation public so someone else might benefit.

    We're already using 10.50 (cloud) but the p/w on my admin accounts aren't changing. Does it not start rotating them until you start requesting them?

    #mac #jamf #laps

  16. @talkingmoose thanks for the reply to your #jnuc talk! Figured I would take our conversation public so someone else might benefit.

    We're already using 10.50 (cloud) but the p/w on my admin accounts aren't changing. Does it not start rotating them until you start requesting them?

    #mac #jamf #laps

  17. @talkingmoose thanks for the reply to your #jnuc talk! Figured I would take our conversation public so someone else might benefit.

    We're already using 10.50 (cloud) but the p/w on my admin accounts aren't changing. Does it not start rotating them until you start requesting them?

    #mac #jamf #laps

  18. #Microsoft behebt die Probleme, die mit der Einführung der Windows Local Administrator Password Solution, kurz #LAPS, in Windows 11 aufgetreten sind. winfuture.de/news,135907.html?

  19. #Microsoft has released their new LAPS application Windows LAPS.
    Works with Windows 10 and 11 and doesn't matter if they are domain or Azure AD joined.

    learn.microsoft.com/en-gb/wind

    #infosec #windows #LAPS

  20. We sent @cragsy28 along to Rochdale FC to meet with @travelcounsellors about upcoming opportunities for LAPS members.

    If you've ever wondered what a travel counselor does, then keep an eye out for more information coming soon to your app 👀

    #travel #business #travelagent #laps #athletes #sportscareer #prosport #franchise #