Size: a a a

2021 February 18

A

Alex in secinfosec
https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group
но единственная защита это Protected users (если нет проблем отключение ntlm)
Accounts that are members of the Protected Users group that authenticate to a Windows Server 2012 R2 domain are unable to:
-  Authenticate with NTLM authentication.
- Use DES or RC4 encryption types in Kerberos pre-authentication.
- Be delegated with unconstrained or constrained delegation.
- Renew the Kerberos TGTs beyond the initial four-hour lifetime.
источник

q

q|z in secinfosec
Zer🦠way
надо поискать инфу про protected
все tier0/1 акки туда как минимум пихать надо
источник

q

q|z in secinfosec
однако это не спасает от wdigest и кастомных ssp
источник

Z

Zer🦠way in secinfosec
ну с wdigest история проще
источник

q

q|z in secinfosec
Zer🦠way
ну с wdigest история проще
ключик в реестре? а кто сказал, что атакер не может его поменять обратно? :) оно насколько я помню без ребута работает
источник

Z

Zer🦠way in secinfosec
q|z
ключик в реестре? а кто сказал, что атакер не может его поменять обратно? :) оно насколько я помню без ребута работает
всегда так делаю
источник

Д

Дмитрий in secinfosec
Zer🦠way
с этим блядским импортозамещением не развиваешься а тупеешь
Ыыыы
источник

Д

Дмитрий in secinfosec
Ы?
источник

EZ

Evgeny Zaytsev in secinfosec
Вот чего вы ноете - плохое импотрозамещение, плохое! Возьмите и сделайте хорошо и православно! Пока не заставляли импортозамещаться, отечественных вендоров, слали лесом даже из госструктур. Я про запад вообще молчу, там на наших сразу как на агентов КейДжиБи смотрят. И как в такой парадигме делать хоть что-то, когда у тебя рынок сбыта отсутствует?
источник

A

Al in secinfosec
Evgeny Zaytsev
Вот чего вы ноете - плохое импотрозамещение, плохое! Возьмите и сделайте хорошо и православно! Пока не заставляли импортозамещаться, отечественных вендоров, слали лесом даже из госструктур. Я про запад вообще молчу, там на наших сразу как на агентов КейДжиБи смотрят. И как в такой парадигме делать хоть что-то, когда у тебя рынок сбыта отсутствует?
А теперь зачем делать качественно, если один фиг купят в рамках импортозамеса?
источник

Z

Zer🦠way in secinfosec
Evgeny Zaytsev
Вот чего вы ноете - плохое импотрозамещение, плохое! Возьмите и сделайте хорошо и православно! Пока не заставляли импортозамещаться, отечественных вендоров, слали лесом даже из госструктур. Я про запад вообще молчу, там на наших сразу как на агентов КейДжиБи смотрят. И как в такой парадигме делать хоть что-то, когда у тебя рынок сбыта отсутствует?
а как же бедные зарубежные вендоры продаются? неужели кого то заставили в рф покупать? Каждый сам выбирает чем ему заниматься, и если ты выбрал себе разработку плакать что нет рынка сбыта не нужно - нужно делать конкурентоспособные решения. А пока это вся навязывалка
источник

Z

Zer🦠way in secinfosec
если будет разговор о том что надо начинать делать своё и поддержать отечественного производителя, то сразу вопрос: того производителя который клеит поверх свои шильдики?
источник

A

Andrew in secinfosec
импортозамес девелоп компания это 2 программиста, 26 юристов и сисадмин в годах
источник

Z

Zer🦠way in secinfosec
Andrew
импортозамес девелоп компания это 2 программиста, 26 юристов и сисадмин в годах
+ менеджеры + пресейлы + сейлы
источник

A

Andrew in secinfosec
и солидный представитель со списком элитных саун
источник

O

Oleg in secinfosec
Andrew
импортозамес девелоп компания это 2 программиста, 26 юристов и сисадмин в годах
Программистов можно сократить для экономии.
источник

EZ

Evgeny Zaytsev in secinfosec
Al
А теперь зачем делать качественно, если один фиг купят в рамках импортозамеса?
А что у нас ограничение — не более одного отечественного вендора?
источник

EZ

Evgeny Zaytsev in secinfosec
Zer🦠way
а как же бедные зарубежные вендоры продаются? неужели кого то заставили в рф покупать? Каждый сам выбирает чем ему заниматься, и если ты выбрал себе разработку плакать что нет рынка сбыта не нужно - нужно делать конкурентоспособные решения. А пока это вся навязывалка
Ну раз вы не знаете как они продаются, о чем у нас спор? Или вы уверены, что там все белые, пушистые и сплошь ради искусства стараются?
источник

A

Al in secinfosec
Evgeny Zaytsev
А что у нас ограничение — не более одного отечественного вендора?
Смотря в какой сфере-ОС-Астра, криптошлюзы-випнет и континент, выбирай не хочу
источник

Z

Zer🦠way in secinfosec
Evgeny Zaytsev
Ну раз вы не знаете как они продаются, о чем у нас спор? Или вы уверены, что там все белые, пушистые и сплошь ради искусства стараются?
спора нет, это моё мнение
источник