Другой взгляд атакующего на ACL в AD

Докладчик расскажет, как устроены ACL в AD, что такое DACL, SACL и ACE, где и в каком виде они хранятся, а также что такое маска и как она формируется. Покажет, как можно выдать привилегии любой учетной записи, на примере DCSync. Опишет необычные способы злоупотребления привилегиями, продемонстрирует инструмент LDAP shell.
Back to Top