Size: a a a

SOС Технологии

2020 February 11

DG

Denis Gorchakov in SOС Технологии
У вас 1С нет 🤣
источник

JD

Johnny Depp in SOС Технологии
Ruslan Ivanov
У нас вообще smb - уже лет пять как аномалия в сети (кроме стандартного сценария рабочие станции - контроллеры)
А есть опыт ограничения на доступ к C$ на уровне всего домена, в том числе на DC?
источник

JD

Johnny Depp in SOС Технологии
Это может быть неплохим харденингом
источник

RI

Ruslan Ivanov in SOС Технологии
Heirhabarov Teymur
На dc и файлопомойках оставляем, на рабочих станциях блочим хостовым fw или acl-ями на access-портах, а еще лучше pvlan юзаем + отключаем ntlm и будет ад атакерам ) вот только кроме как в лабах я таких инфраструктур не видел к сожалению (
На access-портах 802.1х, с DACL или trustsec
источник

RI

Ruslan Ivanov in SOС Технологии
Denis Gorchakov
У вас 1С нет 🤣
Ты не поверишь
источник

DG

Denis Gorchakov in SOС Технологии
Ну его можно в терминалку или браузер загнать, да
источник

RI

Ruslan Ivanov in SOС Технологии
Но 1c у нас есть. Она известна у нашего ИТ как пятая точка Одина.
источник

RI

Ruslan Ivanov in SOС Технологии
😂
источник

RI

Ruslan Ivanov in SOС Технологии
Johnny Depp
Это может быть неплохим харденингом
Есть куча хороших рекомендаций от самого MS, которые значительно повышают защищённость домена. Вопрос в том, что их мало кто настраивает др конца
источник

JD

Johnny Depp in SOС Технологии
Ruslan Ivanov
Есть куча хороших рекомендаций от самого MS, которые значительно повышают защищённость домена. Вопрос в том, что их мало кто настраивает др конца
например тыкните? я видел security configuration framework но там больше про другое
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
И т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
По-моему у Теймура как раз была хорошая статья, если не путаю ничего
источник

JD

Johnny Depp in SOС Технологии
статья хорошая, но там про харденинг конечных точек, конечно это удобно делать через GPO. Я просто ждал что вы пришлете что-то от MS про всякие храденинги AD.
источник

KM

Kirill Mitrofanov 🍁 in SOС Технологии
https://www.cisecurity.org/cis-benchmarks/

По теме вброшу ещё на всякий)
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
Их много же. @Heirhabarov наверняка у тебя есть в загашнике свежие твои выступления
источник