<?xml version="1.0"?>
<metadata xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:dc="http://purl.org/dc/elements/1.1/"><dc:title>Zmanjševanje tveganj napadov Kerberos in pršenja gesel v okolju Windows Active Directory</dc:title><dc:creator>Tajnšek,	Aljaž	(Avtor)
	</dc:creator><dc:creator>Pesek,	Matevž	(Avtor)
	</dc:creator><dc:subject>Windows Active Directory</dc:subject><dc:subject>enumeracijski napad</dc:subject><dc:subject>napad Kerberos</dc:subject><dc:subject>napad s pršenjem gesel</dc:subject><dc:description>V clanku opisujemo Windows Active Directory ter mo ˇ znosti za ˇ sˇcite pred napadi, ki ogro ˇ zajo ˇ
uporabnike in integriteto podjetja, ki to storitev uporablja. Podrobno smo analizirali in reproducirali tri vrste
napadov: enumeracijski napad, napad Kerberos in napad s prsenjem gesel. Vsi trije napadi so usmerjeni proti ˇ
uporabnikom ter na razlicne na ˇ cine pridobivajo zgo ˇ sˇcene vrednosti gesel, ki jih napadalci s tehnikami grobe ˇ
sile nato pretvarjajo v dejanska uporabniska gesla. Tako lahko s pove ˇ canjem privilegijev pridobijo nepoobla ˇ sˇcen ˇ
dostop do omreznih virov in ogrozijo celotno infrastrukturo podjetja. V nadaljevanju predstavimo ustrezne ˇ
preventivne ukrepe za zasˇcito stre ˇ znika in najbolj ˇ se prakse za obrambo pred opisanimi napadi, kot so pravilna ˇ
konfiguracija Active Directory, okrepitev politike gesel in uvedba rednega spremljanja varnosti streznika.</dc:description><dc:date>2025</dc:date><dc:date>2026-06-15 12:56:21</dc:date><dc:type>Članek v reviji</dc:type><dc:identifier>183574</dc:identifier><dc:identifier>UDK: 004.056</dc:identifier><dc:identifier>ISSN pri članku: 0013-5852</dc:identifier><dc:identifier>COBISS_ID: 257363459</dc:identifier><dc:language>sl</dc:language></metadata>
