Доклад «Пентест FreeIPA: возможности эскалации привилегий внутри домена»

FreeIPA — открытый аналог Active Directory для Linux-инфраструктур — активно внедряется в корпоративные сети. Однако характерные для нее сложная архитектура и гибкость в управлении привилегиями часто приводят к опасным мисконфигурациям.

В докладе разберем, как использовать особенности FreeIPA во время пентеста для продвижения в инфраструктуре и повышения привилегий в рамках домена.

Спикер: Кристина Ситникова
Эксперт по информационной безопасности

Инфосистемы Джет
Автор: Инфосистемы Джет
«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 28 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты. Входит в ТОП-10 крупнейших поставщиков ИТ-услуг России, №1 на рынке ИТ-аутсорсинга в России, №2 среди крупнейших поставщиков в области комплексных проектов построения инфраструктуры ЦОД, ТОП-3 крупнейших интеграторов России в сфере защиты информации.
Комментарии: