Захватываем сеть через сервер централизованного управления и защищаемся от таких атак
Привет, меня зовут Дмитрий, в команде Бастион я отвечаю за этап внутреннего тестирования на проникновение.
Сегодня на конкретном примере покажу, как антивирус может подставить под удар всю корпоративную сеть. Разберемся, почему средства централизованного управления необходимо охранять как зеницу ока, а затем сформулируем рекомендации по защите таких систем.
В моей практике было немало случаев, когда хорошо защищенные сети были скомпрометированы из-за систем централизованного управления, например, антивирусными решениями. Один из них произошел этим летом.
Крупная промышленная компания заказала у нас пентест. Для внутреннего тестирования выбрали сценарий, в котором злоумышленник подключил свой ПК к локальной сети организации.
Читать дальше →Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании Бастион IT-инфраструктура Информационная безопасность Тестирование IT-систем пентест тестирование на проникновение уязвимости аудит безопасности аудит внутренней сети kali централизованное управле
- Настрочить жалобу в спортлото
- secm3n
- Распечатать
- TG Instant View