Pass-the-Ticket vs. Tiering: Simulation realer Angriffsszenarien mit Mimikatz und Responder

Eine technische Analyse von Angriffsvektoren und deren Abwehr im mehrstufigen AD-Modell Im ersten Beitrag unserer Reihe haben wir die grundlegenden Konzepte des AD Hardening im Tiering-Modell betrachtet. Nun werden wir einen Schritt weiter gehen und uns detailliert mit der praktischen Simulation von Pass-the-Ticket-Angriffen befassen – einer der gefährlichsten Angriffsarten gegen Active Directory-Umgebungen – und wie…

Active Directory Hardening im Tiering-Modell: Architektonische und technische Vertiefung für mittelständische Unternehmen

ZusammenfassungDie Implementierung eines Active Directory (AD) Tiering-Modells in Kombination mit systematischem Hardening stellt eine der effektivsten Maßnahmen zur Abwehr von Identity-basierten Angriffen dar. Durch die strikte Segmentierung administrativer Zugriffe in Tier 0 (Kernidentitätssysteme), Tier 1 (Server-/Applikationsadministration) und Tier 2 (Client-Management) wird Lateral Movement erschwert, während gleichzeitig Angriffsvektoren wie Pass-the-Hash, Golden Ticket-Angriffe oder Credential-Theft-Methoden massiv eingedämmt…

Do it yourself mailserver with hardening. Linux Mailsystem 1/4

We will play through setting up, configuring and testing a mail server under Linux, this is the beginning of a series of articles in which the mail server serves only as an SMTP relay. But we will come to that later, here it is all about our Linux mailserver with webmail login.

It is important to us to explain the functioning and interaction of the mail server components in such a way that the mail system as such can be understood in its basic features. We assume basic knowledge of Linux servers; nevertheless, this guide is also suitable for beginners who are interested and have the time.

Microsoft Patchday 05/2021

On Patchday in May, Microsoft eliminates 55 security problems. Security patches are available for download for Hyper-V, Internet Explorer, Office, SharePointServer and Windows, among others. Anyone using Microsoft software should ensure that Windows Update is active and the patches are installed. Of the 55 vulnerabilities, four vulnerabilities are rated „critical“ by Microsoft. A vulnerability (CVE-2021-31166)…

Basic installation of Security Onion 2.3

This article is the first of a series of articles, below we will explain general information about Security Onion as well as perform a practical installation. Presentation of the open source platform for network and host monitoring Official website https://securityonionsolutions.com/ Official documentation https://docs.securityonion.net/en/2.3/ Official repository https://github.com/Security-Onion-Solutions/securityonion What is Security Onion? Security Onion by Security Onion…

Microsoft #Patchday Oktober 2020

Updates gegen 87 Sicherheitslücken in Windows Rekordverdächtig! Bis zum 01.Oktober 2020 hat Microsoft mehr Sicherheitslücken geschlossen als im gesamten Vorjahr. 11 von den 87 Lecks waren Kritisch Jeden zweiten Dienstag im Monat versorgt Microsoft sein Betriebssystem Windows und weitere Programme mit Updates. Außer zur Fehlerbehebung dienen sie vor allem dem Schutz der PC-Nutzer, denn sie stopfen immer…

Docker Post Install Steps LINUX

Schritte nach der Installation für Linux Dieser Abschnitt enthält optionale Verfahren zur Konfiguration von Linux-Hosts für eine bessere Zusammenarbeit mit Docker. Verwalten von Docker als Nicht-Root-BenutzerDer Docker-Dämon bindet sich an einen Unix-Socket statt an einen TCP-Port. Standardmäßig gehört dieser Unix-Socket dem Benutzer root und andere Benutzer können nur mit sudo darauf zugreifen. Der Docker-Daemon läuft…