
Курируемый список отличных методов усиления безопасности для Windows.
Подборка лучших техник усиления безопасности для Windows.
Создано gepeto42 и PaulWebSec, но во многом вдохновлено исследованиями PyroTek3!
В этом документе обобщена информация, связанная с докладом Pyrotek и Harmj0y на DerbyCon под названием «111 Attacking EvilCorp Anatomy of a Corporate Hack». Видео и слайды доступны ниже.
Он также включает техники усиления защиты, необходимые для предотвращения других атак, включая методы, обсуждавшиеся gepeto42 и joeynoname во время их доклада на THOTCON 0x7.
Чего-то не хватает? Создайте Pull Request и добавьте это.
«Предотвращение» BloodHound:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TokenLeakDetectDelaySecs = 30. Это приведет к очистке учетных данных вышедших пользователей через 30 секунд (имитируя поведение Windows 8.1+).HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\WDigest\UseLogonCredential = 0. Это предотвратит хранение учетных данных Wdigest в памяти, что также является поведением по умолчанию для Windows 8.1+.