Тестовий режим. Платформа працює в режимі випробування: частина можливостей ще незавершена, дані можуть змінюватися, а окремі сторінки — виглядати або рахуватися неточно. Як читати показники · Якщо профіль стосується вас
SciNodus
СтаттяЗовнішня публікація🌐 українська

АНАЛІЗ КІБЕРАТАК НА ACTIVE DIRECTORY ТА МЕТОДІВ ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ ОПЕРАЦІЙНОЇ СИСТЕМИ WINDOWS SERVER

Є. М. БАЙЛЮКОлександра Андріївна ПокотилоORCIDО. С. ГОЛОВНЯORCIDІ. С. ХІМІЧУКORCID

Анотація

У статті розглянуто кібератаки на Active Directory операційної системи Windows Server та досліджено можливі способи протидії таким атакам та пом’якшення їх наслідків. Враховуючи популярність Active Directory для побудови корпоративних мереж, високою є й зацікавленість кіберзлочинців в атаках з метою порушення роботи таких систем чи одержання конфіденційної інформації, а отже, зростає потреба запобігання таким атакам та мінімізації їх впливу. У статті здійснено огляд наявних публікацій, присвячених цій проблематиці. Водночас, наголошується на необхідності дослідження різних видів атак на Active Directory, зокрема нових, а також на важливості володіння комплексом методів та інструментів для захисту від цих атак. Досліджено та проаналізовано такі види кібератак на Active Directory, як «розпилення» пароля, передача хешу, атаки з «золотим» та «срібним квитком», DNS-спуфінг, атаки на об’єкт групової політики, розширення DNS, атаки DCSync та SMB Relay. Розглянуто низку інструментів, які можуть використовуватися кіберзлочинцями і які повинні братися до уваги фахівцями з кібербезпеки під час налаштування та тестування захисту корпоративної мережі на базі Active Directory (Mimikatz, Bloodhound, Empire, CrackMapExec, Nmap, Metasploit, Responder, PowerUp, LaZagne). У ході проведення аналізу різних видів кібератак та інструментів, доступних зловмисникам, визначено загальні вразливості Active Directory та вектори відповідних атак. Наведено можливі стратегії пом’якшення ризиків успішного проведення атак, зокрема впровадження політики надійних паролів, багатофакторної автентифікації, контролю доступу з найменшими привілеями, оновлення програмного забезпечення та виправлень безпеки і моніторингу та виявлення підозрілої активності. Загалом стаття містить інформацію про ризики безпеки, пов’язані з Active Directory, і в ній запропоновано практичні поради для ІТ-фахівців, які прагнуть посилити захист від кібератак, спрямованих на цю критично важливу систему.

Класифікація

Ідентифікатори

Рецензій ще немає. Будьте першим!

Коментарі до статті

Коментарів ще немає

Увійдіть щоб залишити коментар

Схожі роботи