Simple Pen Test and hardening against Acitve Directory Domain Administrator user account

Attacco from lan

1 Andare sull'Host Windows usato dall'amministratore per gestire Active directoy

2 Verificare che il pc sia in dominio

3 fare logout

4 staccare il cavo di rete

5 chiedere al sistemista di fare logon

6 se riesce ad entrare dal profilo in cache, c'e' in cache la password del domain administrator, e dato che molti usano dei notebook soggetti a scippi e rapine....

hardening?

Commenti

Post popolari in questo blog

... tre vie per bloccare un applicazione tramite GPO

AZURE: Nomi eccellenti sul marketplace

Gestire e ordinare client di WSUS 3.0 da GPO