Windows Server

WDAC (Windows Defender Application Control)

WDAC (Windows Defender Application Control) WDAC — Windows Defender Application Control — to mechanizm bezpieczeństwa Windows, który pozwala administratorowi określić jakie aplikacje, pliki wykonywalne, sterowniki i komponenty mogą zostać uruchomione w systemie. W przeciwieństwie do klasycznego antywirusa WDAC działa przede…

BloodHound w audycie Active Directory – analiza ścieżek ataku i zależności uprawnień

BloodHound w audycie Active Directory – analiza ścieżek ataku i zależności uprawnień Active Directory jest jednym z najważniejszych elementów infrastruktury Windows. Odpowiada za zarządzanie: użytkownikami, komputerami, grupami, uprawnieniami, dostępem do zasobów. W małych środowiskach administrator często jest w stanie kontrolować…

Protected Users Group – specjalna grupa zabezpieczeń Active Directory przeciwko kradzieży poświadczeń

Protected Users Group – specjalna grupa zabezpieczeń Active Directory przeciwko kradzieży poświadczeń Współczesne ataki na środowiska Windows coraz rzadziej polegają na prostym łamaniu haseł. Znacznie częściej celem cyberprzestępców jest kradzież istniejących poświadczeń i wykorzystanie ich do poruszania się po sieci….

Windows LAPS – zarządzanie lokalnymi hasłami administratorów w Active Directory

Windows LAPS – zarządzanie lokalnymi hasłami administratorów w Active Directory Przez wiele lat jednym z największych problemów bezpieczeństwa w środowiskach Windows były lokalne konta administratorów z tym samym hasłem na wielu komputerach. Scenariusz wyglądał bardzo często tak: Firma posiada 500…

FSMO Roles – praktyczne scenariusze zarządzania rolami Active Directory

FSMO Roles – praktyczne scenariusze zarządzania rolami Active Directory Active Directory jest zaprojektowane jako usługa rozproszona. W typowym środowisku firmowym nie istnieje jeden centralny serwer, który wykonuje wszystkie operacje. Kontrolery domeny współpracują ze sobą, replikują dane i mogą obsługiwać logowania…

DNS w Active Directory – dlaczego domena Windows nie może działać bez poprawnej konfiguracji DNS

DNS w Active Directory – dlaczego domena Windows nie może działać bez poprawnej konfiguracji DNS Wiele osób rozpoczynających pracę z Active Directory traktuje DNS jako zwykłą usługę tłumaczącą nazwy komputerów na adresy IP. To jednak tylko część prawdy. W środowisku…

Fine-Grained Password Policies w Active Directory – różne zasady haseł dla różnych użytkowników

Fine-Grained Password Policies w Active Directory – różne zasady haseł dla różnych użytkowników Przez wiele lat administratorzy Active Directory mieli do dyspozycji tylko jedną główną politykę haseł dla całej domeny. Jeżeli firma wymagała: minimum 8 znaków hasła, historii 10 poprzednich…

Group Policy – kolejność przetwarzania, dziedziczenie i rozwiązywanie konfliktów w Active Directory

Group Policy – kolejność przetwarzania, dziedziczenie i rozwiązywanie konfliktów w Active Directory Group Policy (GPO) jest jednym z najważniejszych mechanizmów zarządzania środowiskiem Windows. Dzięki niemu administrator może centralnie kontrolować tysiące komputerów i użytkowników bez konieczności ręcznej konfiguracji każdego urządzenia. Za…

NTLM – dlaczego nadal istnieje, skoro Kerberos jest lepszy?

NTLM – dlaczego nadal istnieje, skoro Kerberos jest lepszy? W świecie Active Directory od lat wiadomo, że Kerberos jest obecnie podstawowym i preferowanym mechanizmem uwierzytelniania. Jest szybszy, bezpieczniejszy i lepiej dopasowany do dużych środowisk domenowych. Mimo tego NTLM nadal działa….

Jak działa Kerberos krok po kroku – mechanizm uwierzytelniania w Active Directory od środka

Jak działa Kerberos krok po kroku – mechanizm uwierzytelniania w Active Directory od środka W środowisku Windows logowanie użytkownika do domeny wydaje się prostym procesem. Pracownik wpisuje nazwę użytkownika i hasło, komputer łączy się z domeną, a po chwili otrzymuje…

Tiering administracyjny w Active Directory – jak chronić domenę przed przejęciem uprawnień administratora

Tiering administracyjny w Active Directory – jak chronić domenę przed przejęciem uprawnień administratora Jednym z największych błędów popełnianych podczas projektowania bezpieczeństwa Active Directory jest traktowanie wszystkich kont administracyjnych tak samo. W wielu firmach wygląda to podobnie: Administrator domeny loguje się…

Delegowanie uprawnień w Active Directory – jak administratorzy zarządzają dostępem bez nadawania pełnej kontroli

Delegowanie uprawnień w Active Directory – jak administratorzy zarządzają dostępem bez nadawania pełnej kontroli Jednym z najczęstszych błędów w zarządzaniu środowiskiem Windows Server jest podejście: „Jeżeli ktoś musi coś zrobić w domenie, dajmy mu administratora.” W małych sieciach może to…

PowerShell malware – najgroźniejsze techniki ataku

PowerShell malware – najgroźniejsze techniki ataku PowerShell to jedno z najpotężniejszych narzędzi administracyjnych w systemie Microsoft Windows 11. Umożliwia automatyzację zadań, zarządzanie systemem i integrację z usługami Windows. Niestety ta sama moc sprawia, że PowerShell jest również jednym z ulubionych…

Najlepsze ustawienia Microsoft Defender przeciw ransomware

Najlepsze ustawienia Microsoft Defender przeciw ransomware Ransomware to jedno z najgroźniejszych zagrożeń współczesnego cyberbezpieczeństwa. Ataki tego typu szyfrują pliki użytkownika i żądają okupu za ich odzyskanie. W systemie Microsoft Windows 11 jednym z kluczowych narzędzi ochrony jest wbudowany Microsoft Defender….

Luki w Mechanizmach Bezpieczeństwa Sprzętowego (TPM 2.0, Secure Boot, VBS): Kto i jak może je ominąć?

Luki w Mechanizmach Bezpieczeństwa Sprzętowego (TPM 2.0, Secure Boot, VBS): Kto i jak może je ominąć? Zagrożenia dla integralności bezpieczeństwa sprzętowego w Windows 11 🔐 Dlaczego bezpieczeństwo sprzętowe jest fundamentem Windows 11? Microsoft w Windows 11 postawił na silne zabezpieczenia…