Podrobno

Zmanjševanje tveganj napadov Kerberos in pršenja gesel v okolju Windows Active Directory
ID Tajnšek, Aljaž (Avtor), ID Pesek, Matevž (Avtor)

.pdfPDF - Predstavitvena datoteka, prenos (230,40 KB)
MD5: F0DD989B5526B30F0E077F6DCB079DFF
URLURL - Izvorni URL, za dostop obiščite https://ev.fe.uni-lj.si/4-2025/Tajnsek.pdf Povezava se odpre v novem oknu

Izvleček
V clanku opisujemo Windows Active Directory ter mo ˇ znosti za ˇ sˇcite pred napadi, ki ogro ˇ zajo ˇ uporabnike in integriteto podjetja, ki to storitev uporablja. Podrobno smo analizirali in reproducirali tri vrste napadov: enumeracijski napad, napad Kerberos in napad s prsenjem gesel. Vsi trije napadi so usmerjeni proti ˇ uporabnikom ter na razlicne na ˇ cine pridobivajo zgo ˇ sˇcene vrednosti gesel, ki jih napadalci s tehnikami grobe ˇ sile nato pretvarjajo v dejanska uporabniska gesla. Tako lahko s pove ˇ canjem privilegijev pridobijo nepoobla ˇ sˇcen ˇ dostop do omreznih virov in ogrozijo celotno infrastrukturo podjetja. V nadaljevanju predstavimo ustrezne ˇ preventivne ukrepe za zasˇcito stre ˇ znika in najbolj ˇ se prakse za obrambo pred opisanimi napadi, kot so pravilna ˇ konfiguracija Active Directory, okrepitev politike gesel in uvedba rednega spremljanja varnosti streznika.

Jezik:Slovenski jezik
Ključne besede:Windows Active Directory, enumeracijski napad, napad Kerberos, napad s pršenjem gesel
Vrsta gradiva:Članek v reviji
Tipologija:1.04 - Strokovni članek
Organizacija:FE - Fakulteta za elektrotehniko
Leto izida:2025
Št. strani:Str. 203-2111
Številčenje:Letn. 92, št. 4
PID:20.500.12556/RUL-183574 Povezava se odpre v novem oknu
UDK:004.056
ISSN pri članku:0013-5852
COBISS.SI-ID:257363459 Povezava se odpre v novem oknu
Datum objave v RUL:15.06.2026
Število ogledov:102
Število prenosov:84
Metapodatki:XML DC-XML DC-RDF
:
Kopiraj citat
Objavi na:Bookmark and Share

Gradivo je del revije

Naslov:Elektrotehniški vestnik
Založnik:Strokovna zadruga koncesijoniranih elektrotehnikov, Elektrotehniška zveza Slovenije
ISSN:0013-5852
COBISS.SI-ID:742916 Povezava se odpre v novem oknu

Licence

Licenca:CC BY 4.0, Creative Commons Priznanje avtorstva 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by/4.0/deed.sl
Opis:To je standardna licenca Creative Commons, ki daje uporabnikom največ možnosti za nadaljnjo uporabo dela, pri čemer morajo navesti avtorja.

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Windows Active Directory security mitigating the risks of Kerberos and password spraying attacks
Izvleček:
This article describes Windows Active Directory and the possibilities of protection against attacks that threaten users and the integrity of the company that uses this service. We have analyzed in detail and experimentally implemented three types of attacks: enumeration attack, Kerberos attack and password spraying attack. All three attacks are directed against users and in various ways obtain hashed values of passwords, which attackers then convert into actual user passwords using bruteforce techniques. With the obtained passwords, unauthorized individuals can gain access to network resources, increase privileges and compromise the entire company infrastructure. We also present appropriate preventive measures for server protection and best practices for defense against such attacks, such as correct configuration of Active Directory, strengthening password policy and introducing regular monitoring of server security.

Ključne besede:Windows Active Directory, enumeration attack, Kerberos attack, password spraying attack

Podobna dela

Podobna dela v RUL:
Podobna dela v drugih slovenskih zbirkah:

Nazaj