Что такое AS-REP Roasting?
Почему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Читать ответПодготовка к интервью
98 вопросов для подготовки на позицию Специалист по информационной безопасности
Что проверяют на интервью
Подборка помогает системно подготовиться к интервью на позицию Специалист по информационной безопасности: проверить теорию, потренировать практические задачи и объяснение решений. В подборке чаще встречаются темы: security, information security, authentication.
Каталог
Почему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Читать ответОбнаружение и предотвращение вторжений: способы размещения, влияние на трафик и цена ложных срабатываний.
Читать ответSIEM объединяет события и помогает обнаруживать угрозы; SOAR организует и автоматизирует действия. Как они работают вместе и где нужен контроль человека.
Читать ответAES и ChaCha20, RSA и семейство ECC. Почему шифрование, согласование ключа и цифровая подпись — не взаимозаменяемые операции.
Читать ответКак злоупотребление правами репликации AD приводит к утечке секретов и какие события, сетевые признаки и проверки прав помогают выявить DCSync.
Читать ответЧем доверие между доменами отличается от разрешений на ресурсы и какую дополнительную проверку вводит избирательная аутентификация.
Читать ответКак GPO централизованно задают настройки пользователей и компьютеров Windows, от чего зависит область применения и как безопасно проверять изменения.
Читать ответКакие ключи компрометируются при подделке Kerberos-билетов и почему реагирование требует восстановления доверия к домену, а не одной смены пароля.
Читать ответЧто именно подтверждает каждый механизм и зачем DMARC проверяет согласованность доменов с видимым From. Ограничения защиты от фишинга.
Читать ответВременные метки, срок действия билетов и защита от повторного использования запросов. Проверки происходят не только при получении TGT.
Читать ответSELinux реализует MAC поверх базовых прав Linux. Чем конкретная политика отличается от инфраструктуры LSM и почему SELinux не единственный вариант.
Читать ответКонтроль административного доступа: минимальные полномочия, выдача на ограниченный срок, защита секретов и аудит. Отличие от Linux-PAM.
Читать ответ