Что такое корпоративный каталог?
Корпоративный каталог в контексте управления идентичностями: учётные записи, группы, атрибуты и централизованное администрирование. Отличие каталога от протокола LDAP.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Корпоративный каталог в контексте управления идентичностями: учётные записи, группы, атрибуты и централизованное администрирование. Отличие каталога от протокола LDAP.
Читать ответTGT нужен для получения сервисных билетов, а Service Ticket предъявляется службе. Разница билета, ключа сеанса и аутентификатора.
Читать ответРазные этапы Kerberos и разные защищённые данные для офлайн-подбора. Почему отключённая preauthentication относится к AS-REP Roasting.
Читать ответПочему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Читать ответКак злоупотребление правами репликации AD приводит к утечке секретов и какие события, сетевые признаки и проверки прав помогают выявить DCSync.
Читать ответЧем доверие между доменами отличается от разрешений на ресурсы и какую дополнительную проверку вводит избирательная аутентификация.
Читать ответКак GPO централизованно задают настройки пользователей и компьютеров Windows, от чего зависит область применения и как безопасно проверять изменения.
Читать ответКакие ключи компрометируются при подделке Kerberos-билетов и почему реагирование требует восстановления доверия к домену, а не одной смены пароля.
Читать ответДополнительная защита доменных пользователей: ограничения NTLM, кэширования учётных данных и билетов Kerberos. Проверка совместимости перед включением.
Читать ответПочему в доменной среде предпочитают Kerberos, чем NTLMv2 отличается от NTLMv1 и какие риски остаются при неправильной конфигурации.
Читать ответKerberos и NTLM: билеты и challenge-response, риски кражи материала аутентификации, подделки билетов и ретрансляции с акцентом на защиту.
Читать ответРесурсно-ограниченное делегирование Kerberos: кто задает доверие, как сервис действует от имени пользователя и почему важны права изменения объекта ресурса.
Читать ответ