«Защита Active Directory — это не разовое действие, а постоянный процесс»
«Защита Active Directory — это не разовое действие, а постоянный процесс» Олег Аксютин, эксперт отдела прикладных систем Angara Security, в новой статье подробно разбирает, как выстроить системную защиту доменной инфраструктуры и чек-лист защиты AD от полной компрометации. Три направления: 🔸 Усиление конфигурации (Tiered Model, LAPS, отказ от устаревших протоколов); 🔸 Обнаружение атак (Event ID для SIEM: Kerberoasting, DCSync, Password Spraying); 🔸 Мониторинг критичных изменений (контроль привилегированных групп, ACL, политик). ✅ С чего начать: LAPS → отключить небезопасные протоколы → настроить оповещения → запустить аудит. 🔗 Подробности и таблицы событий — по ссылке. 📱 ВКонтакте | 🌐 Сайт