RU

Цепочка атаки на ИТ-инфраструктуру компании через AD CS: от CVE-2024-4577 до компрометации домена

Привет, Хабр! Меня зовут Евгений Кабаргин (aka kiberjen). Я капитан KiberS, команды энтузиастов и профессионалов в области кибербезопасности. Любим на…

standoffbugbountyбагхантингкилчейнesc7activedirectoryвзломкибератакакиберучениякиберполигон
Habr
RU

Не надо так: три типичные ошибки, которые приводят ко взлому

Забытый бэкап в открытой папке, слабый пароль без двухфакторной аутентификации, сегментация без контроля обходных маршрутов — эти три ошибки делают вз…

компрометациякибератакакибербезопасностьбэкаппарольная защитапентест
Habr
RU

Compromise Assessment: когда пора искать компрометацию и как не наломать дров

Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не по…

информационная безопасностьcompromise assessmentкомпрометацияпентесткибератакикибератакаcyberattackкибербезопасность