領域
🏢

Active Directory

Kurumsal ağların kalbi olan Active Directory'nin saldırı yüzeyi. Kerberos abuse, ACL/delegation saldırıları, BloodHound ile attack path analizi ve savunma stratejileri.

Active Directory Yazıları

// 3 yazı
Kerberoasting'i tespit etmek mümkün mü?

Evet. Özellikle RC4 (0x17) şifreleme tipiyle yapılan yoğun TGS taleplerini (Event ID 4769) izleyerek, honey account'lar kurarak ve anomali tespitiyle saldırıyı yakalayabilirsiniz.

AD saldırılarına karşı en etkili savunma nedir?

Tiered admin modeli, güçlü ve rotasyonlu servis hesabı parolaları (gMSA), least privilege, LAPS ve düzenli attack path analizi (BloodHound ile kendi ortamınızı denetlemek) en etkili katmanlardır.

Bu teknikleri test etmek için lab nasıl kurarım?

GOAD (Game Of Active Directory) veya kendi kuracağınız birkaç sanal makineli bir domain ortamı idealdir. Böylece tüm teknikleri izole ve yasal biçimde deneyebilirsiniz.