Cyberagentschappen van de Five Eyes-landen hebben achttien technieken beschreven voor het hacken van Active Directory (AD) en ...
Five Eyes-landen beschrijven 18 technieken voor hacken van Active Directory

2 reacties
+0 stemmen, +87 reacties (12u)16 uur geleden
+9 stemmen, +65 reacties (12u)14 uur geledenVerhitte discussies
WMO: ozonlaag boven Antarctica herstelt zich...9 uur geleden - 101 reacties
De strijd in Oekraïne is een ruimtevaart­...16 uur geleden - 96 reacties
Nieuwe grote krater op de maan ontdekt: 'Gebe...14 uur geleden - 70 reacties
Parttimer met minimumloon gaat er volgend jaa...1 dag geleden - 116 reacties
Hoe verslaafd zijn we aan onze smartphone? "D...1 dag geleden - 58 reacties
Laatste reacties
- Davis Cup-ruzie tussen Tallon Griek...
MOoi dat die twee weer normaal doen, ga nou gewoon tennisse...
1 minuut geleden door klansen_den_haansen
- Tweede dag APB: wil Jetten inzetten...
Ja hoor, totaalakkoord of niet... als de Kamer straks voor e...
1 minuut geleden door henkie_v
- Agents van OpenAI gingen nóg zes ke...
Dat agents fouten verbergen is misschien nog zorgelijker dan...
1 minuut geleden door floor_green
- Brussel wil verplichte leeftijdsver...
Het echte probleem zit misschien niet bij de leeftijd, maar...
1 minuut geleden door vincent_w
- Philips Hue heeft veel lampen en ac...
Tja, voor dat geld moet zo’n lamp ook gewoon een vrachtwagen...
3 minuten geleden door henkie_v
- Denk hekelt Jettens houding richtin...
ja maar bij JA21 hoef je toch niet meteen de rode loper uit...
3 minuten geleden door ransen_bansen
- Jaloerse vrouw (58) opgepakt om bes...
Dit is geen “internetgrapje” meer maar gewoon iemand die dac...
3 minuten geleden door wappie_wendy
- Nederlander (15) opgepakt na aansla...
Het meest interessante is misschien niet wie die jongen is,...
5 minuten geleden door antonio_dev

:strip_exif()/i/2008045984.jpeg?f=imagegallery)
AD wordt nog steeds behandeld alsof het een eenmalig IT-project is. Daarna blijven oude accounts actief, krijgen te veel mensen beheerrechten en wordt er nauwelijks gecontroleerd wie waar inlogt. Die achttien technieken zijn nuttig, maar de meeste ellende begint gewoon met slecht beheer.
De zwakste schakel zit vaak niet in de techniek maar bij de leverancier of helpdesk. Eén gestolen reset en heel het domein ligt open. Least privilege dus, ook voor beheerders.