Size: a a a

2021 February 17

WS

Web Security in secinfosec
Fruity
У неё научная работа, ей не до политики
А как же выпуск игры про Кробу?
источник

F

Fruity in secinfosec
Web Security
А как же выпуск игры про Кробу?
Ни одна игра не заставит кробу писать новую статью...
источник

O

Oleg in secinfosec
А гиде лукацкий, вы чо
источник

O

Oleg in secinfosec
Там вообще одна шляпа должна быть вместо всей этой толпы народу
источник

Z

Zer🦠way in secinfosec
Oleg
Там вообще одна шляпа должна быть вместо всей этой толпы народу
и люди ходят по шляпе
источник

O

Oleg in secinfosec
Zer🦠way
и люди ходят по шляпе
источник

O

Oleg in secinfosec
А внизу ИБ-сообщество придавленное шляпой.
источник

P

PP in secinfosec
Это был бублик а не шляпа....
источник

EP

Egor Podmokov in secinfosec
Fruity
Кто такой Ральф в этом меме?
Интересный взгляд на мир)
источник
2021 February 18

J

Johny in secinfosec
Разжуйте в чем фишка ?
источник

А

Андрей in secinfosec
господа, такой вопрос:
есть домен, права на debug разрешены только определенной группе безопасности.
т.е. без членства в группе "не сдампить" lsass, даже если администратор на компьютере.
Но если например запустить psexec -s cmd и оттуда уже procdump то спокойно.
какой prevent тогда?
credential guard или что-то подобное? поделитесь мыслями плиз
источник

IN

Ivan N in secinfosec
Андрей
господа, такой вопрос:
есть домен, права на debug разрешены только определенной группе безопасности.
т.е. без членства в группе "не сдампить" lsass, даже если администратор на компьютере.
Но если например запустить psexec -s cmd и оттуда уже procdump то спокойно.
какой prevent тогда?
credential guard или что-то подобное? поделитесь мыслями плиз
Псэксек какое отношение к домену имеет?
источник

A

Alex in secinfosec
Не давать права админа юзерам
источник

А

Андрей in secinfosec
Ivan N
Псэксек какое отношение к домену имеет?
в целом никакое, описал просто что инфраструктура доменная. со всеми вытекающими
источник

А

Андрей in secinfosec
Alex
Не давать права админа юзерам
а админам?
источник

Z

Zer🦠way in secinfosec
Андрей
а админам?
а админы доверенные же всегда
источник

Z

Zer🦠way in secinfosec
ты как не крути они под систем запустят процесс и сдампят процесс
источник

Z

Zer🦠way in secinfosec
хоть упорись политикой
источник

Z

Zer🦠way in secinfosec
у админов куча других привилегий есть) не нужен там дамп lsass
источник

O

Oleg in secinfosec
Zer🦠way
хоть упорись политикой
Вот-вот. Так, что только ограничивать количество админов
источник