
Una lista curata di fantastiche tecniche di hardening della sicurezza per Windows.
Una lista curata di fantastiche tecniche di hardening della sicurezza per Windows.
Creata da gepeto42 e PaulWebSec, ma fortemente ispirata alla ricerca di PyroTek3!
Questo documento riassume le informazioni relative al talk di DerbyCon di Pyrotek e Harmj0y, intitolato "111 Attacking EvilCorp Anatomy of a Corporate Hack". Video e slide sono disponibili qui sotto.
Include inoltre tecniche di hardening necessarie per prevenire altri attacchi, incluse le tecniche discusse da gepeto42 e joeynoname durante il loro talk al THOTCON 0x7.
Manca qualcosa? Crea una Pull Request e aggiungila.
"Prevenzione" di BloodHound:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30. Questo cancellerà le credenziali degli utenti disconnessi dopo 30 secondi (replicando il comportamento di Windows 8.1+)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0. Questo impedirà che le credenziali Wdigest vengano memorizzate in memoria, come peraltro avviene per impostazione predefinita in Windows 8.1+.