
Une liste organisée de techniques de durcissement de sécurité pour Windows.
Une liste sélectionnée d’incroyables techniques de durcissement de la sécurité pour Windows.
Créée par gepeto42 et PaulWebSec mais fortement inspirée des recherches de PyroTek3 !
Ce document résume les informations relatives à la conférence DerbyCon de Pyrotek et Harmj0y intitulée « 111 Attacking EvilCorp Anatomy of a Corporate Hack ». La vidéo et les diapositives sont disponibles ci-dessous.
Il intègre également les techniques de durcissement nécessaires pour prévenir d’autres attaques, y compris les techniques présentées par gepeto42 et joeynoname lors de leur conférence THOTCON 0x7.
Quelque chose manque ? Créez une Pull Request et ajoutez-le.
Prévention BloodHound :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30. Cela effacera les informations d’identification des utilisateurs déconnectés après 30 secondes (en imitant le comportement de Windows 8.1+)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0. Cela empêchera le stockage des informations d’identification Wdigest en mémoire, là encore comme c’est le cas par défaut pour Windows 8.1+.