Категория > Новости > Бэкдоры в Active Directory. Используем групповые политики, чтобы сохранить доступ к домену - «Новости»
Бэкдоры в Active Directory. Используем групповые политики, чтобы сохранить доступ к домену - «Новости»15-05-2020, 16:00. Автор: Flatcher |
Во время атаки на инфраструктуру Active Directory очень важно сохранить полученный доступ. Для этого используются различные методы и средства, в том числе — особенности групповых политик и бэкдоры. В этой статье мы рассмотрим использование групповой политики и некоторых методов внедрения в критические процессы для поддержания привилегированного доступа.Другие статьи про атаки на Active Directory
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный информацией из этой статьи. Объекты групповой политикиГрупповая политика позволяет администраторам управлять компьютерами и пользователями в Active Directory. Она состоит из нескольких частей и в большой компании может оказаться сложной в использовании без привлечения сторонних инструментов. Групповые политики сохраняются как объекты групповой политики (GPO), которые затем связываются с объектами Active Directory. Дело в том, что групповые политики могут включать параметры безопасности, разделы реестра, правила установки программного обеспечения, сценарии для запуска и завершения работы, а члены домена обновляют параметры групповой политики по умолчанию каждые 90 минут на своих машинах и каждые 5 минут на контроллере домена. В большинстве случаев в домене точно настроены:
Посмотреть групповые политики можно в окне «Диспетчер серверов -> Управление групповой политикой». Управление групповой политикой Файлы, которые содержат параметры политики («Шаблон групповой политики») расположены по пути Используя PowerShell Active Directory
При создании объекта групповой политики он может быть как связан, так и не связан с каким-либо объектом Active Directory. Если такая связь существует, атрибут Если мы перейдем в любую директорию объекта групповой политики, то есть в
Групповая политика была создана, чтобы упростить управление ресурсами в домене, однако злоумышленник также может использовать ее возможности для своих целей. К примеру, таким образом можно подменить программы, создать запланированные задачи, добавить новую локальную учетную запись на все компьютеры. Также приведу список интересных возможностей, которыми лично пользовался сам или видел, как пользовались другие операторы.
Перейти обратно к новости |