7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis

Всичко, ΠΎΡ‚ ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» сС Π½ΡƒΠΆΠ΄Π°Π΅, Π΅ Π²Ρ€Π΅ΠΌΠ΅ ΠΈ мотивация, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Но Π½Π°ΡˆΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° Π΅ Π΄Π° ΠΌΡƒ ΠΏΠΎΠΏΡ€Π΅Ρ‡ΠΈΠΌ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ²Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ½Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚Π°Π·ΠΈ Π·Π°Π΄Π°Ρ‡Π° възмоТно Π½Π°ΠΉ-Ρ‚Ρ€ΡƒΠ΄Π½Π°. Врябва Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ слабоститС Π² Active Directory (Π½Π°Ρ€ΠΈΡ‡Π°Π½ΠΈ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ AD), ΠΊΠΎΠΈΡ‚ΠΎ атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°, Π·Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Π΄Π° сС Π΄Π²ΠΈΠΆΠΈ ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π±Π΅Π· Π΄Π° бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚. ДнСс Π² Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π·Π° риск, ΠΊΠΎΠΈΡ‚ΠΎ отразяват ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ уязвимости Π² ΠΊΠΈΠ±Π΅Ρ€Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° организация, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° AD Varonis ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

НападатСлитС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°

НападатСлитС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ…ΠΈΡ‚Ρ€ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ уязвимости, Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π°Ρ‚ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠ°Ρ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅. Някои ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ уязвимости са настройки Π·Π° конфигурация Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ лСсно Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½ΠΈ, слСд ΠΊΠ°Ρ‚ΠΎ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ.

Π’Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° AD Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈ, Π°ΠΊΠΎ Π²ΠΈΠ΅ (ΠΈΠ»ΠΈ Π²Π°ΡˆΠΈΡ‚Π΅ систСмни администратори) Π½Π΅ стС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π·Π° KRBTGT ΠΏΡ€Π΅Π· послСдния мСсСц ΠΈΠ»ΠΈ Π°ΠΊΠΎ някой сС Π΅ удостовСрил с вградСния ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° администратор. Π’Π΅Π·ΠΈ Π΄Π²Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° прСдоставят Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°: Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°Ρ‚ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ тях, Π·Π° Π΄Π° заобиколят лСсно всички ограничСния Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. И Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ всички Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π³ΠΈ интСрСсуват.

Π Π°Π·Π±ΠΈΡ€Π° сС, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ сами Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Ρ‚Π΅ Ρ‚Π΅Π·ΠΈ уязвимости: Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π°Π΄Π°ΠΉΡ‚Π΅ напомнянС Π² ΠΊΠ°Π»Π΅Π½Π΄Π°Ρ€Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ скрипт Π½Π° PowerShell, Π·Π° Π΄Π° ΡΡŠΠ±Π΅Ρ€Π΅Ρ‚Π΅ Ρ‚Π°Π·ΠΈ информация.

Π’Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π·Π° осигуряванС Π½Π° Π±ΡŠΡ€Π·Π° видимост ΠΈ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°Ρ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ уязвимости, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅Ρ‚Π΅ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΈ дСйствия Π·Π° тяхното отстраняванС.

3 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Π½ΠΈΠ²ΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½

По-Π΄ΠΎΠ»Ρƒ са Π΄Π°Π΄Π΅Π½ΠΈ Ρ€Π΅Π΄ΠΈΡ†Π° ΡƒΠΈΠ΄ΠΆΠ΅Ρ‚ΠΈ, Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π½Π° Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis, Ρ‡ΠΈΠ΅Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‰Π΅ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ ИВ инфраструктурата ΠΊΠ°Ρ‚ΠΎ цяло.

1. Π‘Ρ€ΠΎΠΉ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π½Π° Kerberos Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π½Π΅ Π΅ Π±ΠΈΠ»Π° промСняна Π·Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅

ΠΠΊΠ°ΡƒΠ½Ρ‚ΡŠΡ‚ KRBTGT Π΅ спСциалСн Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π² AD, ΠΊΠΎΠΉΡ‚ΠΎ подписва всичко Π‘ΠΈΠ»Π΅Ρ‚ΠΈ Π·Π° Kerberos . НападатСлитС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ (DC), ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚ΠΎΠ·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π·Π° създаванС Π—Π»Π°Ρ‚Π΅Π½ Π±ΠΈΠ»Π΅Ρ‚, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ ΠΈΠΌ Π΄Π°Π΄Π΅ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΈ всяка систСма Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π‘Ρ€Π΅Ρ‰Π½Π°Ρ…ΠΌΠ΅ ситуация, ΠΏΡ€ΠΈ която слСд ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π—Π»Π°Ρ‚Π΅Π½ Π±ΠΈΠ»Π΅Ρ‚, Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» имашС Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° организацията Π² ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ. Ако ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π·Π° KRBTGT Π°ΠΊΠ°ΡƒΠ½Ρ‚ във Π²Π°ΡˆΠ°Ρ‚Π° компания Π½Π΅ Π΅ Π±ΠΈΠ»Π° промСняна ΠΏΡ€Π΅Π· послСднитС чСтиридСсСт Π΄Π½ΠΈ, Π΄ΠΆΠ°Π΄ΠΆΠ°Ρ‚Π° Ρ‰Π΅ Π²ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈ Π·Π° Ρ‚ΠΎΠ²Π°.

ЧСтиридСсСт Π΄Π½ΠΈ Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° нападатСля Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π°ΠΊΠΎ Π½Π°Π»ΠΎΠΆΠΈΡ‚Π΅ ΠΈ стандартизиратС процСса Π½Π° Ρ€Π΅Π΄ΠΎΠ²Π½Π° промяна Π½Π° Ρ‚Π°Π·ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°, Ρ‰Π΅ бъдС ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π·Π° нападатСля Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
НС забравяйтС, Ρ‡Π΅ спорСд внСдряванСто Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Kerberos ΠΎΡ‚ Microsoft трябва смСнСтС ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π΄Π²Π° ΠΏΡŠΡ‚ΠΈ KRBTGT.

Π’ Π±ΡŠΠ΄Π΅Ρ‰Π΅ Ρ‚ΠΎΠ·ΠΈ AD ΡƒΠΈΠ΄ΠΆΠ΅Ρ‚ Ρ‰Π΅ Π²ΠΈ напомня, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° KRBTGT Π·Π° всички Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.

2. Π‘Ρ€ΠΎΠΉ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ наскоро Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ вградСният администраторски Π°ΠΊΠ°ΡƒΠ½Ρ‚

Π‘ΠΏΠΎΡ€Π΅Π΄ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Π½Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠ°Ρ‚Π° привилСгия β€” Π½Π° систСмнитС администратори сС прСдоставят Π΄Π²Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°: ΠΏΡŠΡ€Π²ΠΈΡΡ‚ Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π·Π° Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°, Π° вторият Π΅ Π·Π° ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π° административна Ρ€Π°Π±ΠΎΡ‚Π°. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π½ΠΈΠΊΠΎΠΉ Π½Π΅ трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° администраторския Π°ΠΊΠ°ΡƒΠ½Ρ‚ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

ВградСният администраторски Π°ΠΊΠ°ΡƒΠ½Ρ‚ чСсто сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° опростяванС Π½Π° процСса Π½Π° администриранС Π½Π° систСмата. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π΅ Π² лош Π½Π°Π²ΠΈΠΊ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ…Π°ΠΊΠ²Π°Π½Π΅. Ако Ρ‚ΠΎΠ²Π° сС случи във Π²Π°ΡˆΠ°Ρ‚Π° организация, Ρ‰Π΅ ΠΈΠΌΠ°Ρ‚Π΅ затруднСния Π΄Π° Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ ΠΎΡ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
Ако Π΄ΠΆΠ°Π΄ΠΆΠ°Ρ‚Π° ΠΏΠΎΠΊΠ°Π·Π²Π° Π½Π΅Ρ‰ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ ΠΎΡ‚ Π½ΡƒΠ»Π°, Ρ‚ΠΎΠ³Π°Π²Π° някой Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ с административни Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ. Π’ Ρ‚ΠΎΠ·ΠΈ случай трябва Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅Ρ‚Π΅ ΡΡ‚ΡŠΠΏΠΊΠΈ Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ вградСния администраторски Π°ΠΊΠ°ΡƒΠ½Ρ‚.
Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ стС достигнали стойност Π½Π° Π΄ΠΆΠ°Π΄ΠΆΠ° Π½ΡƒΠ»Π° ΠΈ систСмнитС администратори Π²Π΅Ρ‡Π΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚ΠΎΠ·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π·Π° своята Ρ€Π°Π±ΠΎΡ‚Π°, Ρ‚ΠΎΠ³Π°Π²Π° Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅ всяка промяна Π² Π½Π΅Π³ΠΎ Ρ‰Π΅ ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°.

3. Π‘Ρ€ΠΎΠΉ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ нямат Π³Ρ€ΡƒΠΏΠ° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ

По-старитС вСрсии Π½Π° AD ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ…Π° слаб Ρ‚ΠΈΠΏ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ - RC4. Π₯Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Ρ…Π°ΠΊΠ½Π°Ρ…Π° RC4 ΠΏΡ€Π΅Π΄ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ сСга Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½Π° Π·Π°Π΄Π°Ρ‡Π° Π·Π° Ρ…Π°ΠΊΠ΅Ρ€ Π΄Π° Ρ…Π°ΠΊΠ½Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ всС ΠΎΡ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° RC4. ВСрсията Π½Π° Active Directory, въвСдСна Π² Windows Server 2012, въвСдС Π½ΠΎΠ² Ρ‚ΠΈΠΏ потрСбитСлска Π³Ρ€ΡƒΠΏΠ°, Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° Protected Users Group. Π’ΠΎΠΉ прСдоставя Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ инструмСнти Π·Π° сигурност ΠΈ прСдотвратява удостовСряванСто Π½Π° потрСбитСля Ρ‡Ρ€Π΅Π· RC4 ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

Π’Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ° Ρ‰Π΅ дСмонстрира Π΄Π°Π»ΠΈ Π² някой Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π² организацията липсва Ρ‚Π°ΠΊΠ°Π²Π° Π³Ρ€ΡƒΠΏΠ°, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚Π΅, Ρ‚.Π΅. Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ Π³Ρ€ΡƒΠΏΠ° ΠΎΡ‚ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈ я ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° инфраструктурата.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis

ЛСсни Ρ†Π΅Π»ΠΈ Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅

ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΡΠΊΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ са Ρ†Π΅Π» Π½ΠΎΠΌΠ΅Ρ€ Π΅Π΄Π½ΠΎ Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΈΡ‚Π΅ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π΄ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‰Π°Ρ‚Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ ΡƒΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ дСйности. НападатСлитС Ρ‚ΡŠΡ€ΡΡΡ‚ прости Ρ†Π΅Π»ΠΈ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ основни ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π½Π° PowerShell, ΠΊΠΎΠΈΡ‚ΠΎ чСсто са Ρ‚Ρ€ΡƒΠ΄Π½ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅. ΠŸΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ възмоТно Π½Π°ΠΉ-ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ лСсни Ρ†Π΅Π»ΠΈ ΠΎΡ‚ AD.

НападатСлитС Ρ‚ΡŠΡ€ΡΡΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ с Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ΠΈΠ·Ρ‚ΠΈΡ‡Π°Ρ‰ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ (ΠΈΠ»ΠΈ ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ изискват ΠΏΠ°Ρ€ΠΎΠ»ΠΈ), Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π½ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са администратори, ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ наслСдСно RC4 ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

ВсСки ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π΅ ΠΈΠ»ΠΈ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π΅Π½ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΈΠ»ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π½Π΅ сС наблюдава. НападатСлитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€Π΅Π²Π·Π΅ΠΌΠ°Ρ‚ Ρ‚Π΅Π·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ ΠΈ Π΄Π° сС Π΄Π²ΠΈΠΆΠ°Ρ‚ свободно във Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π°Ρ‚ Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° сигурността, Ρ‚Π΅ вСроятно Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΠ½Π΅ Π΅Π΄ΠΈΠ½ Π°ΠΊΠ°ΡƒΠ½Ρ‚. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π»ΠΈ Π΄Π° ΠΈΠΌ ΠΏΠΎΠΏΡ€Π΅Ρ‡ΠΈΡ‚Π΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ чувствитСлни Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π΅Π΄ΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΄Π° бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° ΠΈ Π·Π°Π΄ΡŠΡ€ΠΆΠ°Π½Π°?

Π’Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis AD Ρ‰Π΅ посочи уязвими потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° отстраняватС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎ. ΠšΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΅ Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅Ρ‚Π΅ във Π²Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΠΏΠΎ-Π΄ΠΎΠ±Ρ€ΠΈ са ΡˆΠ°Π½ΡΠΎΠ²Π΅Ρ‚Π΅ Π²ΠΈ Π΄Π° Π½Π΅ΡƒΡ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ сСриозни Ρ‰Π΅Ρ‚ΠΈ.

4 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π·Π° потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ

По-Π΄ΠΎΠ»Ρƒ са Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΡƒΠΈΠ΄ΠΆΠ΅Ρ‚ΠΈ Π½Π° Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis AD, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°Ρ‚ Π½Π°ΠΉ-уязвимитС потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ.

1. Π‘Ρ€ΠΎΠΉ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ с ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Ρ‚

Π—Π° всСки Ρ…Π°ΠΊΠ΅Ρ€ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚Π°ΠΊΡŠΠ² Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π²ΠΈΠ½Π°Π³ΠΈ Π΅ голям успСх. Въй ΠΊΠ°Ρ‚ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ ΠΈΠ·Ρ‚ΠΈΡ‡Π°, нападатСлят ΠΈΠΌΠ° постоянна ΠΎΠΏΠΎΡ€Π° Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, която слСд Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ»ΠΈ двиТСния Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° инфраструктурата.
НападатСлитС ΠΈΠΌΠ°Ρ‚ ΡΠΏΠΈΡΡŠΡ†ΠΈ с ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»-ΠΏΠ°Ρ€ΠΎΠ»Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠΈ с пълнСнС Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΈ вСроятността Π΅, Ρ‡Π΅
Ρ‡Π΅ комбинацията Π·Π° потрСбитСля с β€žΠ²Π΅Ρ‡Π½Π°Ρ‚Π°β€œ ΠΏΠ°Ρ€ΠΎΠ»Π° Π΅ Π² Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ, ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-голяма ΠΎΡ‚ Π½ΡƒΠ»Π°.

АкаунтитС с Π½Π΅ΠΈΠ·Ρ‚ΠΈΡ‡Π°Ρ‰ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ са лСсни Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π½ΠΎ Π½Π΅ са Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ Ρ‚Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ°, Π·Π° Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ всички Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. ΠŸΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ Ρ‚Π°Π·ΠΈ настройка ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° си.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ стойността Π½Π° Ρ‚Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ° бъдС Π·Π°Π΄Π°Π΄Π΅Π½Π° Π½Π° Π½ΡƒΠ»Π°, всички Π½ΠΎΠ²ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, създадСни с Ρ‚Π°Π·ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°, Ρ‰Π΅ сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

2. Π‘Ρ€ΠΎΠΉ административни Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ със SPN

SPN (Service Principal Name) Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° СкзСмпляр Π½Π° услуга. Π’Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΊΠΎΠ»ΠΊΠΎ Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° Π·Π° услуги ΠΈΠΌΠ°Ρ‚ пълни администраторски ΠΏΡ€Π°Π²Π°. Бтойността Π½Π° изпълнимия ΠΌΠΎΠ΄ΡƒΠ» трябва Π΄Π° Π΅ Π½ΡƒΠ»Π°. SPN с администраторски ΠΏΡ€Π°Π²Π° възниква, Π·Π°Ρ‰ΠΎΡ‚ΠΎ прСдоставянСто Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΡ€Π°Π²Π° Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π·Π° доставчици Π½Π° софтуСр ΠΈ администратори Π½Π° прилоТСния, Π½ΠΎ прСдставлява риск Π·Π° сигурността.

ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡΠ½Π΅Ρ‚ΠΎ Π½Π° администраторски ΠΏΡ€Π°Π²Π° Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° Π½Π° услугата позволява Π½Π° атакуващия Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π°ΠΊΠ°ΡƒΠ½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ SPN Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° работят свободно Π² инфраструктурата, Π±Π΅Π· Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ наблюдавани Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ дСйности.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈΡ‚Π΅ Π·Π° услуги. Π’Π°ΠΊΠΈΠ²Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ слСдва Π΄Π° сС подчиняват Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π΄Π° ΠΈΠΌΠ°Ρ‚ само Π΄ΠΎΡΡ‚ΡŠΠΏΠ°, ΠΊΠΎΠΉΡ‚ΠΎ дСйствитСлно Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π·Π° тяхната Ρ€Π°Π±ΠΎΡ‚Π°.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
Използвайки Ρ‚Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Ρ‚Π΅ всички SPN, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ административни ΠΏΡ€Π°Π²Π°, Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ SPN, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΡΡŠΡ‰ΠΈΡ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Π½Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ.

Новопоявилият сС SPN Ρ‰Π΅ сС ΠΏΠΎΠΊΠ°ΠΆΠ΅ Π½Π° Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ ΠΈ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ Ρ‚ΠΎΠ·ΠΈ процСс.

3. Π‘Ρ€ΠΎΠΉ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ изискват ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ удостовСряванС Π½Π° Kerberos

Π’ идСалния случай Kerberos ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π° Π±ΠΈΠ»Π΅Ρ‚Π° Π·Π° удостовСряванС с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ AES-256, ΠΊΠΎΠ΅Ρ‚ΠΎ остава Π½Π΅Ρ€Π°Π·Π±ΠΈΠ²Π°Π΅ΠΌΠΎ ΠΈ Π΄ΠΎ днСс.

По-старитС вСрсии Π½Π° Kerberos ΠΎΠ±Π°Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…Π° RC4 ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ сСга ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Ρ€Π°Π·Π±ΠΈΡ‚ΠΎ Π·Π° ΠΌΠΈΠ½ΡƒΡ‚ΠΈ. Π’Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΊΠΎΠΈ потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ всС ΠΎΡ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ RC4. Microsoft всС ΠΎΡ‰Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° RC4 Π·Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚, Π½ΠΎ Ρ‚ΠΎΠ²Π° Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ трябва Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ във Π²Π°ΡˆΠ°Ρ‚Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΠ°.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Π°ΠΊΠΈΠ²Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, трябва Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ°Ρ‚Π° ΠΎΡ‚ ΠΊΠ²Π°Π΄Ρ€Π°Ρ‚Ρ‡Π΅Ρ‚ΠΎ β€žΠ½Π΅ изисква ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Kerberosβ€œ Π² AD, Π·Π° Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈΡ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΠΎ-слоТно ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

БамостоятСлното ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Ρ‚Π΅Π·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, Π±Π΅Π· Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis AD, ΠΎΡ‚Π½Π΅ΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅. Π’ дСйствитСлност Π΄Π° стС наясно с всички Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ RC4 ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Π΅ ΠΎΡ‰Π΅ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½Π° Π·Π°Π΄Π°Ρ‡Π°.

Ако стойността Π½Π° изпълнимия ΠΌΠΎΠ΄ΡƒΠ» сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Π° дСйност.

4. Π‘Ρ€ΠΎΠΉ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π±Π΅Π· ΠΏΠ°Ρ€ΠΎΠ»Π°

НападатСлитС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ основни ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π½Π° PowerShell, Π·Π° Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π°Ρ‚ Ρ„Π»Π°Π³Π° β€žPASSWD_NOTREQDβ€œ ΠΎΡ‚ AD Π² свойствата Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚Π°. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΎΠ·ΠΈ Ρ„Π»Π°Π³ ΠΏΠΎΠΊΠ°Π·Π²Π°, Ρ‡Π΅ няма изисквания Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΈΠ»ΠΈ изисквания Π·Π° слоТност.
Колко лСсно Π΅ Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π΅Ρ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ с проста ΠΈΠ»ΠΈ ΠΏΡ€Π°Π·Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°? Π‘Π΅Π³Π° си прСдставСтС, Ρ‡Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π΅ администратор.

7 ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° риск Π½Π° Active Directory Π² Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Varonis
Ами Π°ΠΊΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ хилядитС ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π·Π° всички, Π΅ прСдстоящ финансов ΠΎΡ‚Ρ‡Π΅Ρ‚?

ΠŸΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎΡ‚ΠΎ изискванС Π·Π° ΠΏΠ°Ρ€ΠΎΠ»Π° Π΅ Π΄Ρ€ΡƒΠ³ пряк ΠΏΡŠΡ‚ Π·Π° систСмна администрация, ΠΊΠΎΠΉΡ‚ΠΎ чСсто сС използвашС Π² ΠΌΠΈΠ½Π°Π»ΠΎΡ‚ΠΎ, Π½ΠΎ днСс Π½Π΅ Π΅ Π½ΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ², Π½ΠΈΡ‚ΠΎ бСзопасСн.

ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°ΠΉΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΊΠ°Ρ‚ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈΡ‚Π΅ Π·Π° Ρ‚Π΅Π·ΠΈ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ.

ΠΠ°Π±Π»ΡŽΠ΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π°Π·ΠΈ Π΄ΠΆΠ°Π΄ΠΆΠ° Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π±Π΅Π· ΠΏΠ°Ρ€ΠΎΠ»Π°.

Варонис изравнява ΡˆΠ°Π½ΡΠΎΠ²Π΅Ρ‚Π΅

Π’ ΠΌΠΈΠ½Π°Π»ΠΎΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΏΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, описани Π² Ρ‚Π°Π·ΠΈ статия, ΠΎΡ‚Π½Π΅ΠΌΠ°ΡˆΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ часовС ΠΈ изисквашС Π·Π°Π΄ΡŠΠ»Π±ΠΎΡ‡Π΅Π½ΠΎ ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° PowerShell, ΠΊΠΎΠ΅Ρ‚ΠΎ изисквашС Π΅ΠΊΠΈΠΏΠΈΡ‚Π΅ ΠΏΠΎ сигурността Π΄Π° разпрСдСлят рСсурси Π·Π° Ρ‚Π°ΠΊΠΈΠ²Π° Π·Π°Π΄Π°Ρ‡ΠΈ всяка сСдмица ΠΈΠ»ΠΈ мСсСц. Но Ρ€ΡŠΡ‡Π½ΠΎΡ‚ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚Π°Π·ΠΈ информация Π΄Π°Π²Π° Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄Π½ΠΈΠ½Π° Π·Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ ΠΈ ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ.

Π‘ Варонис Π©Π΅ ΠΏΡ€Π΅ΠΊΠ°Ρ€Π°Ρ‚Π΅ Π΅Π΄ΠΈΠ½ Π΄Π΅Π½, Π·Π° Π΄Π° Π²Π½Π΅Π΄Ρ€ΠΈΡ‚Π΅ Ρ‚Π°Π±Π»ΠΎΡ‚ΠΎ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° AD ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ, Π΄Π° ΡΡŠΠ±Π΅Ρ€Π΅Ρ‚Π΅ всички обсъТдани уязвимости ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ. Π’ Π±ΡŠΠ΄Π΅Ρ‰Π΅, ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, ΠΏΠ°Π½Π΅Π»ΡŠΡ‚ Π·Π° наблюдСниС Ρ‰Π΅ сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΏΡ€ΠΈ промяна Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° инфраструктурата.

Π˜Π·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ Π²ΠΈΠ½Π°Π³ΠΈ Π΅ Π½Π°Π΄ΠΏΡ€Π΅Π²Π°Ρ€Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ†ΠΈ, ΠΆΠ΅Π»Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° нападатСля Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π΅ Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π΅Π΄ΠΈ спСциалиститС ΠΏΠΎ сигурността Π΄Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ тях. Π Π°Π½Π½ΠΎΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΈ дСйности, ΡΡŠΡ‡Π΅Ρ‚Π°Π½ΠΎ със силна ΠΊΠΈΠ±Π΅Ρ€Π·Π°Ρ‰ΠΈΡ‚Π°, Π΅ ΠΊΠ»ΡŽΡ‡ΡŠΡ‚ към Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Π² бСзопасност.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€