Тёмный

Replay Identity Days 2023 - Démos d’attaques par rebond en environnement hybride AD-Azure AD 

Identity Days
Подписаться 519
Просмотров 209
50% 1

Une conférence proposée par Clément Notin.
Au programme :
Mon Azure AD est-il à risque si mon Active Directory est piraté ? Ou l’inverse ?
De nombreuses organisations ont désormais un environnement d’identité hybride avec leur annuaire Active Directory historique, on-prem, et plus récemment Azure AD, dans le cloud. Les attaquants connaissent et savent exploiter plusieurs failles pour compromettre Active Directory (intrusion initiale, latéralisation, élévation de privilèges, persistance…), idem côté Azure AD.
Mais quid de l’isolation de ces environnements ? Un attaquant peut-il rebondir de l’un vers l’autre ?
Le piratage de SolarWinds en 2020 a confirmé que cela était possible de plusieurs manières.
Dans cette session, nous verrons :
- un éventail des techniques permettant à un attaquant de rebondir vers Azure AD depuis un Active Directory compromis
- mais aussi l’inverse !
- des démonstrations de plusieurs de ces techniques avec des outils de piratage publics
- et bien sûr des recommandations pour s’en prémunir

Опубликовано:

 

5 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии    
Далее
HA-HA-HA-HA 👫 #countryhumans
00:15
Просмотров 5 млн
Mcdonalds cups and ball trick 🤯🥤 #shorts
00:25
Просмотров 354 тыс.
HA-HA-HA-HA 👫 #countryhumans
00:15
Просмотров 5 млн