Preguntas con etiqueta 'active-directory'

2
respuestas

Almacenamiento de la dirección MAC de una computadora en Active Directory

Estoy considerando habilitar WoL (Wake on LAN) en las estaciones de trabajo en mi red. Para arrancar una estación de trabajo utilizando WoL, necesito su dirección MAC. Podría almacenar la dirección MAC en una base de datos, sin embargo, prefe...
hecha 30.08.2013 - 22:16
1
respuesta

¿Las contraseñas de las cuentas de Windows siempre se almacenan en texto sin cifrar en la memoria, mientras la cuenta inicia sesión?

¿Las contraseñas de las cuentas de Windows siempre se almacenan en texto sin cifrar en la memoria, mientras la cuenta inicia sesión? Usando Mimikatz, he visto muchos ejemplos donde las contraseñas se almacenan en la memoria, ya sea para cuent...
hecha 15.10.2018 - 11:52
1
respuesta

¿Dónde almacena el Active Directory los hashes?

Durante una prueba de penetración para un cliente, tener una infraestructura con múltiples (5) servidores de Active Directory (Win Serv 2008 R2) ... Encontré un buen exploit para colocar un shell del sistema en uno de los servidores y robé el cu...
hecha 09.01.2014 - 09:07
2
respuestas

¿Una forma eficiente de demostrar el valor en las mejoras de seguridad de Active Directory?

Trabajando duro en la seguridad de Active Directory en un entorno corporativo: deshacerse del exceso de permisos, monitoreo, aplicación de parches, etc. Nada es gratis, y para mantener el presupuesto, necesito explicar de alguna manera estas mej...
hecha 01.02.2016 - 17:17
1
respuesta

token SAML y llamadas de servicio

Estoy trabajando en una aplicación de tableta y he encontrado un tema interesante. Tenemos una tableta de dominio unido que ejecuta una aplicación de la Tienda Windows. Ya tenemos una identidad de usuario y necesitamos llamar a un punto final...
hecha 22.04.2016 - 05:26
3
respuestas

Usuario de AD vs Usuario de SQL para autenticación de SQL Server

Mi empresa tiene varias aplicaciones web que implementamos en los sitios de los clientes. A menudo, el cliente tiene la última palabra en las opciones de implementación en las que a menudo me sorprende. Muchos de estos clientes están implemen...
hecha 01.09.2015 - 04:36
2
respuestas

¿Problemas de seguridad LDAP?

He instalado muchas redes basadas en Active Directory (AD) y he aplicado varias plantillas de seguridad estándar basadas en las mejores prácticas, sin embargo, nunca he visto LDAP a un nivel más profundo y después de leer recientemente sobre los...
hecha 30.08.2011 - 20:22
2
respuestas

¿Alguna ventaja de seguridad relacionada con la red al usar RODC (solo lectura DC) en DMZ?

Los servidores Windows en la DMZ necesitan comunicarse con Active Directory. No me gusta que los servidores tengan comunicación directa con mi Active Directory, por lo que considero instalar un controlador de dominio de solo lectura que replique...
hecha 30.06.2014 - 15:09
2
respuestas

Evite que estaciones de trabajo no autorizadas se unan a un dominio de Windows

La política corporativa solo permite a los usuarios conectar máquinas emitidas por la empresa a la red administrada por Active Directory. ¿Hay algún medio para registrar o detectar de otro modo cuando la misma cuenta de usuario se une al dominio...
hecha 03.04.2013 - 23:37
1
respuesta

Configuración de un honeypot para detectar actividad de red maliciosa

Así, en el mundo de las redes, las personas intentan acceder a la máquina cliente y realizar movimientos laterales. Los honeypots a menudo se usan para darles un punto de acceso fácil y mostrarles un entorno desfavorable o falso, por lo que se v...
hecha 25.09.2015 - 22:44