Die stille Macht der Dienste: Wer darf eigentlich wen imitieren (Delegierung im Active Directory)

In der Welt der Windows-basierten Netzwerke ist Delegierung häufig ein unverzichtbares Werkzeug: Sie ermöglicht es Diensten, im Namen eines Benutzers…

Trust me, I’m your attacker: Wie AD CS Vertrauensstellungen aushebelt

Das Active Directory ist das Rückgrat vieler Unternehmensnetzwerke. Es verwaltet Benutzer, Gruppen, Computer und ihre Rechte und das oft über mehrere…

Zufallsgenerierte Passwörter vs. Passphrase-Methode

Passwörter sind der erste Schutzmechanismus gegen unbefugten Zugriff auf ein Benutzerkonto. Dennoch verwenden viele Nutzer unsichere Passwörter oder…

Linked SQL-Server – Privilege Escalation

Bei unseren internen Penetration Tests finden wir häufig Zugangsdaten für unprivilegierte Benutzerkonten. Je nach Umgebung können wir uns dann auf…

Azure AD: Kerberos-Ticket-Delegation öffnet den Weg zum Global Admin!

In der heutigen dynamischen Geschäftswelt suchen Unternehmen nach Lösungen, die sowohl Flexibilität als auch Sicherheit in ihrer IT-Infrastruktur…

Mehrstufige Authentifizierung umgangen: So funktioniert Microsoft Device Code Phishing

In der Welt der IT-Sicherheit ist es wichtig, auf dem Laufenden zu sein und potenzielle Bedrohungen frühzeitig zu erkennen. Das sogenannte "Device…

Phishing und Spam durch SPF, DKIM und DMARC verhindern

Was würden Sie sagen, wenn ich Ihnen erzähle, dass Kriminelle Ihre Unternehmensdomain verwenden könnten, um Phishing-Emails in Ihrem Namen zu…

Kleiner Fehler, grosse Wirkung (PKI)

Kennen Sie das? Sie möchten einfach kurz was ausprobieren. Also installieren Sie einen Dienst auf einem Server, probieren das Ganze kurz aus und…