От разведки до чужого пароля: как хакеры взламывают Active Directory — покажут на живом стенде

Открытый онлайн-практикум 2 сентября.


fmveodu6eypcr220dmq5malyy2963hb2.jpg

2 сентября пройдёт открытый онлайн-практикум , посвящённый атакам на Active Directory. На специально подготовленном стенде пентестер последовательно покажет разведку доменной инфраструктуры, поиск слабых конфигураций и получение учётных данных в рамках учебного сценария.

Active Directory используется для централизованного управления пользователями, компьютерами, группами и правами доступа в корпоративной Windows-инфраструктуре. Ошибки в конфигурации домена могут облегчить злоумышленнику развитие атаки после первоначального проникновения в сеть, в том числе поиск доступных учётных записей, повышение привилегий и перемещение между системами.

Первым этапом демонстрации станет разведка Active Directory и сбор первоначальной информации о домене. Подобная разведка позволяет определить структуру инфраструктуры, доступные объекты и потенциально интересные для дальнейшей атаки учётные записи и сервисы.

Затем на стенде разберут поиск слабых конфигураций. В Active Directory риск нередко возникает не из-за одной критической ошибки, а из сочетания нескольких настроек. К потенциально опасным сценариям относятся избыточные права учётных записей, устаревшие параметры аутентификации, слабые пароли сервисных аккаунтов и ошибки при настройке Kerberos и разграничении доступа.

Отдельная часть сценария будет посвящена получению учётных данных. Один из известных классов атак на Active Directory связан с возможностью получить данные, пригодные для последующего офлайн-подбора пароля. Например, при Kerberoasting атакующий запрашивает Kerberos-билет для сервисной учётной записи и пытается восстановить её пароль без постоянного взаимодействия с контроллером домена.

Практическая демонстрация должна показать связь между отдельными этапами атаки: информация, полученная во время разведки, используется для поиска слабых мест, после чего найденная конфигурация может открыть доступ к дополнительным учётным данным. Такой подход позволяет рассматривать безопасность Active Directory не как набор независимых настроек, а как цепочку возможных путей развития атаки.