пятница, 17 ноября 2017 г.

Аудит паролей пользователей в Active Directory


Сложность пароля пользователя домена Active Directory это один из важнейших элементов безопасности как данных пользователя, так и домена целиком. Как правило, пользователи, чтобы облегчить себе жизнь, предпочитают использовать простые, легко запоминаемые пароли. Но тем самым, они серьезно уменьшают уровень защиты своих аккаунтов от злоумышленников. В этой статье мы покажем, как провести аудит используемых паролей пользователей в Active Directory с помощью PowerShell.
Для тестирования устойчивости паролей пользователей к атакам мы воспользуемся сторонним PowerShell модулем — DSInternals. Данный модуль содержит ряд командлетов, которые позволяет выполнять различные операции с базой данных AD в онлайн или офлайн режиме (непосредственно с файлом ntds.dit). В частности, нас интересует командлет Test-PasswordQuality, позволяющий выявить пользователей со слабыми, одинаковыми, стандартными или пустыми паролями.

воскресенье, 2 апреля 2017 г.

Шифрование трафика в SMB 3.0 Windows Server 2012R2

В версии протокола Server Message Block (SMB) 3.0, представленном в Windows Server 2012 / Windows 8, появилась возможность шифровать данные, передаваемые по сети между файловым сервером SMB и клиентом. Шифрование SMB трафика позволяет защитить от перехвата и модификации данные, передаваемые по не доверенной или открытой сети.

четверг, 9 февраля 2017 г.

КАК МЫСЛЯТ ЛИДЕРЫ


Image result for как мыслят лидеры
1. Лидеры используют только положительные образы, поскольку знают, что разум воспринимает образы и стараются создать картину, благоприятную для работы. В мрачном или тревожном состоянии невозможно добиться эффективной работы.
2. Лидеры осознают суть проблемы и стараются подать таким образом будто проблема совсем простая. Если тигра уменьшить до размера кота, он будет вовсе не страшен. Обычно люди преувеличивают сложность проблемы, что приводит к действительному усложнению.

четверг, 26 января 2017 г.

Защита от шифровальщиков с помощью FSRM














Детектирование шифровальщиков с помощью FSRM

Если компонент File Server Resource Manager еще не установлен на сервере, его можно установить с помощью графической консоли Server Manager или из командной строки PowerShell:
Install-WindowsFeature FS-Resource-Manager -IncludeManagementTools
Проверим, что роль установилась:
Get-WindowsFeature -Name FS-Resource-Manager












вторник, 6 декабря 2016 г.

Defending Against Mimikatz

Image result for mimikatz domain password



Intro to Mimikatz

One of the most interesting tools in a penetration tester’s arsenal is mimikatz.  Mimikatz is a tool that scrapes the memory of the process responsible for Windows authentication(LSASS) and reveals cleartext passwords and NTLM hashes that an attacker can use to pivot around a network.  From that point they escalate privilege either by authenticating with the clear text credentials or passing the hash. Sounds deadly right? Most people have the reaction “Why hasn’t Microsoft come up with a solution to this?”.

среда, 16 ноября 2016 г.

Анализ безопасности ТОП-11 онлайн-банкинга Азербайджанских банков



В этой заметке я хотел бы рассказать о небольшом исследовании, которое решил так же, как и в прошлый раз, посвятить онлайн-банкингу в Азербайджане. А точнее безопасности в конфигурациях веб сервера.

среда, 26 октября 2016 г.

Автоматизация работы ИТ-службы


Все началось с того, что в начале 2016 года меня пригласили работать в небольшой украинский Банк в качестве архитектора информационных систем (ИС). И одной из задач, которая перешла мне от прошлой команды, была задача организации работы ИТ службы в соответствии с сервисно-ресурсной модели. Да, задача безусловно не относится к архитектуре ИС, но послужила для меня своеобразным вызовом.

Факторы, повлиявшие на успех выполнения задачи:

  • Поддержка руководства (уровень правления Банка);
  • Желание модернизировать ИТ службу (как со стороны бизнес пользователей, так и со стороны работников ИТ службы);
  • Личный опыт работы в данной модели управления на предыдущих местах работы.