
Una lista curada de excelentes técnicas de endurecimiento de seguridad para Windows.
Una lista curada de increíbles técnicas de endurecimiento (hardening) de seguridad para Windows.
Creada por gepeto42 y PaulWebSec, pero muy inspirada en la investigación de PyroTek3.
Este documento resume la información relacionada con la charla de Pyrotek y Harmj0y en DerbyCon llamada "111 Attacking EvilCorp Anatomy of a Corporate Hack". El video y las diapositivas están disponibles abajo.
También incorpora técnicas de endurecimiento necesarias para prevenir otros ataques, incluyendo técnicas discutidas por gepeto42 y joeynoname durante su charla en THOTCON 0x7.
¿Falta algo? Crea un Pull Request y añádelo.
Prevención de BloodHound:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30. Esto borrará las credenciales de los usuarios que hayan cerrado sesión después de 30 segundos (imitando el comportamiento de Windows 8.1+).HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0. Esto evitará que las credenciales Wdigest se almacenen en memoria, de nuevo como es el valor predeterminado en Windows 8.1+.