- 1、本文档共63页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
作者介绍
Hao Wang (@MrRed_Panda)
职位:安永网络安全咨询业务经理;主要负责攻击和渗透。
会议演讲: SANS Threat Hunting 2016,ISACA 2017 春季会议
其他:金融科技
Yothin (Pipe) Rodanant (@TheFoldKitty)
职位:安永网络安全咨询业务经理;主要负责攻击和渗透。
会议演讲:RSA 2016
其他:爱好游轮和赌场
免责声明
本演示文稿中表达的任何想法、内容或意见均不由我们的雇主以任何
方式共享、支持或认可。
此演示文稿中不包含 CVE或漏洞利用,主要讨论那些被忽视的、用于
识别 AD增强安全管理环境中错误配置的方法和一些其他的安全解决
方案。
致谢
Will Schroeder (@harmj0y) and Andy Robbins (@_wald0)
AnACE Up the Sleeve - Designing Active Directory DACL Backdoors
BloodHound
PowerView
Sean Metcalf (@PyroTek3)
Matt Graeber (@mattifestation)
PowerSploit
安永同事 Jonathan Peterson, Charles Herrera, and Joshua Theimer
本演示文稿大纲
1. Red Forest 概述
2. 通过滥用 AD权限攻击 Red Forest
3. 通过操作虚拟化平台攻击 Red Forest
4. 通过利用端点保护技术攻击 Red Forest
5. 通过绕过双因素认证攻击 Red Forest
6. Red Forest 增强
第 1部分
RED FOREST 概述
ESAE 是 Active Directory Enhanced Security Administrative Environment 的简写,即AD增强的安全管理环境。
是微软的AD体系结构设计的一个概念
旨在通过以下方式限制管理凭证泄露的风险:
一个强化的管理环境
▪ 一个独立 forest 用于通过加密通道来管理生产 forest/域的管理功能
AD对象分区
▪ AD对象的分层隔离
ESAE 管理 Forest
单向信任提供管理访问权限
生产 Forest
AD 分区
Red Forest 基于 AD “环”或 “层”的概念,将系统和帐户的管理权限级别分隔开来。
第 0层
▪ 帐号:Forest/域管理员
▪ 系统:用于纯粹支持域控制器的域控制器/其他关键服务器
第 1层
▪ 账号:服务器管理员
▪ 系统:用于支持常规业务功能的服务器,如应用程序/数据库服务器
第 2层
▪ 账号:工作站管理员
▪ 系统:终端用户设备,如台式机、笔记本电脑和移动设备
RED FOREST 概述 — 管理 Forest
通过网络访问控制,ESAE Forest 与生产 Forest 隔离
从生产到 ESAE Forest 的单向信任被强制执行
没有任何生产 AD管理账户或组可以访问 ESAE Forest
所有 AD管理帐户/组都由密码管理解决方案进行管理
应在 ESAE 内部建立双因素认证、严格的日志记录和警报以及其他安全控制措施
RED FOREST 概述 — 管理 Forest
RED FOREST 概述 — 渗透测试的挑战
RED FOREST 概述 — 渗透测试的挑战
在这个 PPT 中,我们主要关注针对第 0 层的攻击。
第 2部分
通过滥用AD权限攻击 Red Forest
寻找不受 Red Forest 保护的 “影子管理员”账户
具有 DCS
您可能关注的文档
- 浅析黑暗网络世界——暗网.pptx
- 从0到1,发现与拓展攻 面向企业的SRC的漏洞挖掘.pdf
- 某银行网络攻防思考和实践.pdf
- 于某些客户端漏洞导致几个阿里巴巴网站的帐户被接管.pdf
- 01 2.0标准体系和主要标准宣贯-(40分钟).pdf
- 网络攻防实践.pdf
- Kali Linux 渗透测试报告.pdf
- 专题11 阅读理解之应用文(上海专用)(解析版).docx
- 高二英语第一次月考卷(全解全析)(上外版2020).docx
- 高三备考第一次月考语法填空专练.docx
- 动词时态语态语法选择.docx
- 专题03 翻译句子(上海专用)(解析版).docx
- 专题09 阅读理解之记叙文(上海专用)(原卷版).docx
- 高二英语第一次月考卷(全解全析)(上教版2020) .docx
- 专题06 书面表达(上海专用)(解析版).docx
- 专题07 完形填空10篇(上海专用)(原卷版).docx
- 高二英语第一次月考卷(考试版A4)【测试范围:选择性必修一 Unit 1 Learning for Life】(上外版2020).docx
- 专题10 阅读理解之议论文(上海专用)(解析版).docx
- 高三备考第一次月考翻译考点-重点单词篇.docx
- 高一英语第一次月考卷(考试版A4)【测试范围:必修第一册Unit 1 School Life】(上外版2020).docx
最近下载
- 《GB 43203-2023选煤厂安全规程》必威体育精装版解读.pptx
- 专题教育座谈会主持词.pdf VIP
- 2024年国家电网招聘之财务会计类题库附参考答案(轻巧夺冠).docx
- 三年(2022-2024)中考历史真题分类汇编(全国通用)专题29 殖民地人民的反抗与资本主义制度的扩展(解析版).docx VIP
- Q_NARI11049-2018真空激光准直系统技术规范.pdf
- 妇产科学教案盆底功能障碍性及生殖器损伤疾病教案.doc
- 控烟工作纳入局工作计划中会议纪要.pdf VIP
- 限量商品推介.pptx
- 有利于工程的合理化建议.doc
- GB50215-2015 煤炭工业矿井设计规范.pdf
文档评论(0)