
Uma lista selecionada de excelentes técnicas de endurecimento de segurança para Windows.
Uma lista selecionada de incríveis técnicas de endurecimento de segurança para Windows.
Criado por gepeto42 e PaulWebSec, mas altamente inspirado na pesquisa de PyroTek3!
Este documento resume as informações relacionadas à palestra de Pyrotek e Harmj0y na DerbyCon chamada "111 Attacking EvilCorp Anatomy of a Corporate Hack". O vídeo e os slides estão disponíveis abaixo.
Ele também incorpora técnicas de endurecimento necessárias para prevenir outros ataques, incluindo técnicas discutidas por gepeto42 e joeynoname durante a palestra no THOTCON 0x7.
Falta algo? Crie um Pull Request e adicione.
Prevenção do BloodHound:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30. Isso limpará as credenciais de usuários desconectados após 30 segundos (imitando o comportamento do Windows 8.1+)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0. Isso impedirá que as credenciais Wdigest sejam armazenadas na memória, novamente como é o padrão para Windows 8.1+.