Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,790
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | Виявилось, що наша улюблена «галочка» з MFA інколи взагалі не працює т...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
16 Vistas/Alcance 2026-03-09 11:20 Mensaje №1588
🧩 Виявилось, що наша улюблена «галочка» з MFA інколи взагалі не працює там, де ми на неї найбільше спираємось. Я чим глибше дивлюся в Windows та AD, тим більше розумію: MFA в хмарі ≠ MFA у вашій мережі.У більшості компаній MFA чудово захищає Entra ID / Okta / Google Workspace, але локальний логін у Windows, RDP та VPN часто живуть у паралельному всесвіті. Kerberos, NTLM, локальні адміни, сервісні акаунти — усі ці штуки спокійно пускають користувача всередину лише за логін+пароль або навіть просто за хеш 😐. Тобто, викрадений пароль усе ще дає змогу легально зайти в домен і обійти хмарні політики.Мені здається, зараз час дивитися на автентифікацію в Windows як окрему поверхню атаки: довгі парольні фрази, мінімізація NTLM, MFA саме на рівні логону/RDP/VPN, інвентаризація та жорсткий контроль привілейованих і сервісних акаунтів 🔐. Без цього ми лише створюємо ілюзію захисту, а не захист. Ви вже пробували нав’язати MFA саме на вхід у Windows, а не тільки в хмару? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/mfa-ta-zahyst-avtentyfikatsii-v-windows-active-directory#кібербезпека #windows #active #directory #mfa #інформаційнабезпека #itбезпекаCyberSecureFox