image

Geheime diensten komen met advies voor beveiligen Microsoft Active Directory

donderdag 26 september 2024, 12:24 door Redactie, 8 reacties

De Amerikaanse geheime dienst NSA, de Australische inlichtingendienst ASD en cyberagentschappen uit beide landen alsmede Canada, het Verenigd Koninkrijk en Nieuw-Zeeland, hebben advies gepubliceerd voor het beveiligen van Microsoft Active Directory. De diensten stellen dat Microsoft Active Directory de meestgebruikte authenticatie- en autorisatie-oplossing voor bedrijfsnetwerken is. Via de oplossing kunnen gebruikers op systemen en diensten inloggen.

"Dit maakt het een waardevol doelwit voor aanvallers en het is geregeld doelwit bij aanvallen op bedrijfsnetwerken", aldus de diensten. Wanneer een aanvaller controle over Active Directory heeft kan die toegang tot allerlei andere systemen en diensten krijgen. Het verwijderen van een aanvaller kan 'drastische actie' vereisen, variërend van het resetten van alle wachtwoorden van gebruikers tot het herbouwen van de gehele Active Directory, stellen de diensten. Die melden ook dat het herstel van een dergelijke aanval veel tijd en geld kost en ontwrichtend kan zijn.

"Organisaties moeten zoveel mogelijk Active Directory-aanvallen voorkomen en tegelijkertijd deze aanvallen detecteren als ze zich voordoen", laten de diensten verder weten. In een adviesdocument 'Detecting and mitigating Active Directory compromises' worden zeventien veelgebruikte aanvalstechnieken tegen Active Directory besproken en de maatregelen die genomen kunnen worden om ze te detecteren en voorkomen. Het gaat dan om zaken als Kerberoasting, password spraying, golden tickets en skeleton keys.

Reacties (8)
26-09-2024, 14:15 door Anoniem
Grappig dat ze bloodhound aanraden.

"Deprecation Notice
This repository will be archived in the near future."
26-09-2024, 14:16 door Anoniem
Aardig advies, maar ook redelijk wat mitigaties van het niveau 'hoe dan'. Zoals bijvoorbeeld het advies om een beveiligingsupdate uit 2014 te installeren...
26-09-2024, 16:04 door Anoniem
Wij zijn overgestapt op https://www.freeipa.org/page/Main_Page Naast ellende scheelt het je ook een hoop licentiekosten.
Dat de geheime diensten met dit advies komen betekent dat ze er zelf dan ook niet meer inkomen, tenzij ...
26-09-2024, 17:21 door Anoniem
Door Anoniem: Wij zijn overgestapt op https://www.freeipa.org/page/Main_Page Naast ellende scheelt het je ook een hoop licentiekosten.
is dat ook te gebruiken met Microsoft AD?
27-09-2024, 07:58 door Anoniem
Door Anoniem: Grappig dat ze bloodhound aanraden.

"Deprecation Notice
This repository will be archived in the near future."

Bloodhound heeft meerdere versies. Tegenwoordig heb je als alternatief BloodHound-CE. eenvoudig via docker uit te rollen.
Laten deze landen nu precies allemaal onderdeel zijn van de five eyes alliance en de NSA had in 2017 de grootste treasure trove aan 0-days in Microsoft producten.
Die ze overigens slecht beveiligde en daar hadden we toen Wannacry en NotPetya aan te danken als wereldwijde ransomware/wiperware aanvallen.
Dit soort diensten die beveiligingsadvies geven, serieus?
IN het VK is het NCSC overigens onderdeel van zo'n club, JCHQ.
Wij doen het ietsje beter, veiligheid en justitie, net zoals in de VS waar het CISA onderdeel is van homeland Security.
27-09-2024, 09:12 door Bitje-scheef
Door Drs Security en Privacy: Laten deze landen nu precies allemaal onderdeel zijn van de five eyes alliance en de NSA had in 2017 de grootste treasure trove aan 0-days in Microsoft producten.
Die ze overigens slecht beveiligde en daar hadden we toen Wannacry en NotPetya aan te danken als wereldwijde ransomware/wiperware aanvallen.
Dit soort diensten die beveiligingsadvies geven, serieus?
IN het VK is het NCSC overigens onderdeel van zo'n club, JCHQ.
Wij doen het ietsje beter, veiligheid en justitie, net zoals in de VS waar het CISA onderdeel is van homeland Security.

Naïef hoeven we niet te zijn, maar er worden toch wel aardig wat "theorietjes" los gelaten op geheime diensten waarvan het THC gehalte en achterdocht behoorlijk hoog is.
27-09-2024, 10:12 door Anoniem
Door Anoniem:
Door Anoniem: Wij zijn overgestapt op https://www.freeipa.org/page/Main_Page Naast ellende scheelt het je ook een hoop licentiekosten.
is dat ook te gebruiken met Microsoft AD?
Zie bv https://www.freeipa.org/page/Active_Directory_trust_setup
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.