Preguntas con etiqueta 'kerberos'

1
respuesta

Transformación de la aserción SAML a la identidad de Windows (¿Kerberos token?)

Este es el escenario que necesito cubrir: Un servicio web que confía en un IdP usando Ws-Trust o algo así, recibe un token SAML para autenticar al usuario, y necesitamos llamar a algún servidor SQL o cualquier tipo de servicio que use autenti...
hecha 27.01.2015 - 21:47
1
respuesta

Protocolo Kerberos

He leído varios artículos sobre Kerberos y la mayoría de ellos mencionan que el paso final del servidor que responde al cliente es opcional:    respuesta del servidor de aplicaciones Kerberos (opcional) (KRB_AP_REP)   Opcionalmente, el clien...
hecha 13.11.2016 - 02:30
1
respuesta

¿Las claves públicas hacen que Kerberos sea más seguro (RFC4556)?

Estamos usando IPA para centralizar nuestra autenticación y encontré una opción para agregar una clave pública para cada usuario. Después de investigar un poco, descubrí que esta es una extensión de Kerberos 5, RFC4556. Desde mi entendimien...
hecha 09.10.2012 - 19:16
0
respuestas

Kerberos Attack Questions

Es sorprendente la cantidad de artículos de "Ataques a Kerberos" que existen y casi ninguno explica realmente los pequeños detalles. Mi conjetura es que generalmente asumen que es un conocimiento básico y, a veces, simplemente no saben lo suf...
hecha 24.12.2018 - 16:12
1
respuesta

Autenticación Kerberos

Estoy tratando de entender la autenticación Kerberos. Hasta ahora mi entendimiento es:    Suponiendo que 'Alice' (A) quiere hablar con 'Bob' (B).       Paso 1:   A - > S: {A, B, Ninguna} K (A, S) donde S es el servidor Kerberos, y  ...
hecha 28.03.2015 - 16:08
1
respuesta

descifrando contraseñas de krb5 (des3-hmac-sha1 y des-cbc-crc) [cerrado]

Estoy tratando de auditar las contraseñas de kerberos. Los formatos disponibles son des3-hmac-sha1 y des-cbc-crc pero no puedo encontrar una posibilidad / una herramienta para descifrarlos. Para otros tipos de hash utilicé John the Ripper, pero...
hecha 23.11.2015 - 17:09
2
respuestas

Enseñar conceptos de seguridad

Creo que sería bueno enseñar conceptos de seguridad dando ejemplos prácticos. Estoy buscando algunos casos prácticos para certificados x509, kerberos y SET. ¿Cómo puedo saber si un sitio ecommerse utiliza SET? ¿O es el estándar de facto? ¿...
hecha 07.02.2012 - 13:10
2
respuestas

¿Puedo pasar un hash criptográfico de la contraseña de un usuario a Kerberos al crear principales?

Estoy ejecutando MIT Kerberos V y me gustaría automatizar la creación de directores. La página aquí explica cómo hacerlo al proporcionar los nombres de los principales y las contraseñas en la línea de comandos, de este modo: awk '{ print "an...
hecha 07.07.2014 - 23:00
1
respuesta

¿Qué tan seguro es GSSAPI de inicio de sesión único sobre SSH?

Sé que es posible integrar los inicios de sesión de Linux / SSH con Windows AD mediante el uso de la autenticación GSSAPI (Kerberos) en lugar de las claves y / o contraseñas clásicas de ssh. Sin embargo, no he podido encontrar mucha informació...
hecha 25.01.2016 - 16:04
1
respuesta

¿Es válido un ticket de Kerberos con solo una confianza externa unidireccional entre dominios?

La situación es que tengo dos dominios (Dominio A y Dominio B) que viven en redes separadas. Necesito permitir que los usuarios en B se autentiquen con la autenticación de Windows integrada (IWA) cuando llegan a una aplicación web implementada e...
hecha 28.06.2016 - 22:42