home.social

#recon_ad — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #recon_ad, aggregated by home.social.

fetched live
  1. Внутренняя разведка Active Directory через Cobalt Strike

    С ростом автоматизированных вычислительных систем и с увеличением атак на данные системы резко возник вопрос мониторинга за операционными системами на базе которых и работает любая информационная система в компании. В данных операционных системах устанавливаются/подключаются новые классы средств защиты. Мониторинг за информационными системами углубляется, а аналитика атомарных событий усложняется. В рамках внутренней разведки атакующие часто используют инструмент PowerShell для сбора информации о домене, что порождает больший интерес к контролю за данным инструментом со стороны подразделений мониторинга событий информационной безопасности. Чтобы отойти от концепции использования PowerShell и .NET, оставаться более незаметными и минимизировать время на разведку контроллера-домена эксперты из Red Team Outflank создали скрипт для Cobalt Strike - Recon-AD , написанный на языках на C/C++ на основе ADSI и reflective DLL. Ну что же, приступим к более детальному изучению данного решения.

    habr.com/ru/articles/800247/

    #cobalt_strike #active_directory #recon_ad #spns #accounts #computers #domain_info #groups #recon

  2. Внутренняя разведка Active Directory через Cobalt Strike

    С ростом автоматизированных вычислительных систем и с увеличением атак на данные системы резко возник вопрос мониторинга за операционными системами на базе которых и работает любая информационная система в компании. В данных операционных системах устанавливаются/подключаются новые классы средств защиты. Мониторинг за информационными системами углубляется, а аналитика атомарных событий усложняется. В рамках внутренней разведки атакующие часто используют инструмент PowerShell для сбора информации о домене, что порождает больший интерес к контролю за данным инструментом со стороны подразделений мониторинга событий информационной безопасности. Чтобы отойти от концепции использования PowerShell и .NET, оставаться более незаметными и минимизировать время на разведку контроллера-домена эксперты из Red Team Outflank создали скрипт для Cobalt Strike - Recon-AD , написанный на языках на C/C++ на основе ADSI и reflective DLL. Ну что же, приступим к более детальному изучению данного решения.

    habr.com/ru/articles/800247/

    #cobalt_strike #active_directory #recon_ad #spns #accounts #computers #domain_info #groups #recon