пятница, 17 ноября 2017 г.

Аудит паролей пользователей в Active Directory


Сложность пароля пользователя домена Active Directory это один из важнейших элементов безопасности как данных пользователя, так и домена целиком. Как правило, пользователи, чтобы облегчить себе жизнь, предпочитают использовать простые, легко запоминаемые пароли. Но тем самым, они серьезно уменьшают уровень защиты своих аккаунтов от злоумышленников. В этой статье мы покажем, как провести аудит используемых паролей пользователей в Active Directory с помощью PowerShell.
Для тестирования устойчивости паролей пользователей к атакам мы воспользуемся сторонним PowerShell модулем — DSInternals. Данный модуль содержит ряд командлетов, которые позволяет выполнять различные операции с базой данных AD в онлайн или офлайн режиме (непосредственно с файлом ntds.dit). В частности, нас интересует командлет Test-PasswordQuality, позволяющий выявить пользователей со слабыми, одинаковыми, стандартными или пустыми паролями.

воскресенье, 2 апреля 2017 г.

Шифрование трафика в SMB 3.0 Windows Server 2012R2

В версии протокола Server Message Block (SMB) 3.0, представленном в Windows Server 2012 / Windows 8, появилась возможность шифровать данные, передаваемые по сети между файловым сервером SMB и клиентом. Шифрование SMB трафика позволяет защитить от перехвата и модификации данные, передаваемые по не доверенной или открытой сети.

четверг, 9 февраля 2017 г.

КАК МЫСЛЯТ ЛИДЕРЫ


Image result for как мыслят лидеры
1. Лидеры используют только положительные образы, поскольку знают, что разум воспринимает образы и стараются создать картину, благоприятную для работы. В мрачном или тревожном состоянии невозможно добиться эффективной работы.
2. Лидеры осознают суть проблемы и стараются подать таким образом будто проблема совсем простая. Если тигра уменьшить до размера кота, он будет вовсе не страшен. Обычно люди преувеличивают сложность проблемы, что приводит к действительному усложнению.

четверг, 26 января 2017 г.

Защита от шифровальщиков с помощью FSRM














Детектирование шифровальщиков с помощью FSRM

Если компонент File Server Resource Manager еще не установлен на сервере, его можно установить с помощью графической консоли Server Manager или из командной строки PowerShell:
Install-WindowsFeature FS-Resource-Manager -IncludeManagementTools
Проверим, что роль установилась:
Get-WindowsFeature -Name FS-Resource-Manager