Five Eyes-landen beschrijven 18 technieken voor hacken van Active Directory
In dit artikel:
Cyberagentschappen uit Australiƫ, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten hebben hun advies over de beveiliging van Active Directory (AD) bijgewerkt. AD wordt wereldwijd gebruikt voor identiteits- en toegangsbeheer en geeft aanvallers die het domein overnemen vaak vergaande controle over een bedrijfsnetwerk.
Het document beschrijft achttien veelgebruikte aanvalstechnieken, waaronder Kerberoasting, password spraying, golden- en silver-ticketaanvallen en de nieuw opgenomen techniek DCSync. De Five Eyes-landen benadrukken dat AD door zijn centrale rol bij authenticatie en autorisatie een belangrijk doelwit is. Ze roepen organisaties op de aanbevelingen uit het advies toe te passen om aanvallen te detecteren, een mogelijke compromittering vast te stellen en hun netwerken beter te beschermen.
Vandaag Inside: Geert Wilders in debat met Rob Jetten over Islamitische scholen: 'Sluiten die hap!'