Domanda Prevenire attacchi Active Directory

NSteel

Utente Silver
21 Luglio 2014
121
28
10
91
Buonasera a tutti,
sto iniziando ad approcciarmi al mondo della sicurezza in AD e ho visto che due dei tool maggiormente utilizzati sono mimikatz e Rubeus per riuscire a leggere le credenziali dalla memoria e per fare azioni in AD relativi ai ticket kerberos.
Ho visto un video dove spiegavano gli attacchi relativi a Kerberosting, Constrained delegation e uncontrained delegation al fine di scalare i privilegi nel dominio e accedere al DC.
La cosa però che non ho capito è la seguente: perchè dovrei utilizzare queste feature vulnerabili a questi attacchi? Qualcuno riuscirebbe a farmi degli esempi dove vengono utilizzate queste cose in modo pratico? Altrimenti non capisco l'utilità di fare una delegation, ad esempio.
Se poi volete anche darmi una mini descrizione degli attacchi mi farebbe altrettanto piacere, i punti di vista differenti sono sempre ben accettati.

Grazie a chiunque rispondi
 
Te che lavori in AD utilizzi le feature di Constrained/Unconstrained delegation? Purtroppo è un videocorso su Udemy a pagamento.
Ad ogni modo il video si chiama "Attacking And Defending Active Directory: AD Pentesting".
Sarebbe bello capire dove e perchè vengono utilizzate queste deleghe. Purtroppo non lavorando direttamente con AD, non ne avrei idea
 
Te che lavori in AD utilizzi le feature di Constrained/Unconstrained delegation?
Al momento no, ho messo in piedi la rete Active directory da pochi mesi e sto ancora lavorando per conoscere a fondo tutte le varie caratteristiche.
Sarebbe bello capire dove e perchè vengono utilizzate queste deleghe
Ho fatto un breve corso su Active directory ma non me le hanno spiegate.
Per quanto ho capito le delegation servirebbero per autorizzare utenti "normali" con privilegi non admin a poter fare determinate operazioni come administrator, ad esempio ho bisogno di autorizzare un utente ad installare nuovi programmi ma non voglio che faccia parte del gruppo administrators per garantire la sicurezza della rete.
Attualmente sulla mia rete non le uso (per ora) e se un utente deve fare operazioni che richiedono privilegi admin intervengo direttamente.