Illustration
Illustration

Active Directory та Azure: як виявити приховані ризики

    Дата: 27.08

    Час: 15:00

Практичний вебінар для фахівців з кібербезпеки про те, де ховаються ризики в Active Directory, Entra ID та Azure, як окремі помилки конфігурації утворюють повні шляхи атаки та як визначити, що потрібно виправляти в першу чергу.

Спікери:

  • Illustration

    Дмитро КушнірChief Engineer

  • Illustration

    Олег ШпілюкBizDev Manager

Ви можете знати про кожен обліковий запис. Але чи знаєте всі шляхи, які він відкриває? 

Active Directory роками накопичує технічний борг: застарілі облікові записи та групи, забуті делегування, надлишкові права, сервісні облікові записи й конфігурації, які давно ніхто не переглядав. У гібридному середовищі до цього додаються ролі, дозволи та зв’язки між AD, Entra ID та Azure. 
Окремо кожна така проблема може не виглядати критичною. Але достатньо кількох небезпечних зв’язків, щоб утворився шлях від звичайного облікового запису до привілейованої ідентичності або критичного ресурсу. 
Саме тому недостатньо знати, які права існують. Важливо розуміти, до чого вони можуть привести.

0Days
0Hours
0Minutes
0Seconds

Що розглянемо на вебінарі 

  • 1

    Де ховаються ризики в Active Directory та Azure


    Розберемо типові проблеми, які можуть роками залишатися в інфраструктурі: надлишкові та приховані привілеї, застарілі й сервісні облікові записи, некоректні ACL і делегування, ризикові ролі та зв’язки між локальним і хмарним середовищами. 

  • 2

    Як із окремих ризиків формується шлях атаки


    На практичних сценаріях простежимо, як компрометація одного облікового запису може відкрити шлях до значно вищих привілеїв. Розберемо бічне переміщення мережею (lateral movement), Kerberoasting, DCSync та інші механізми ескалації, а також особливості гібридних середовищ. 

  • 3

    Як виявити приховані привілеї та зв’язки


    Поговоримо про те, як аналізувати не лише окремі об’єкти та права, а й взаємозв’язки між користувачами, вкладеними групами, дозволами, ідентичностями та ресурсами — і знаходити прихованих адміністраторів (shadow admins) та неочевидні шляхи ескалації. 

  • 4

    Як зрозуміти, що виправляти в першу чергу


    Не всі виявлені проблеми несуть однаковий ризик. Покажемо, як перейти від сотень знахідок до пріоритизованого переліку дій: визначити критичні точки, оцінити реальний вплив ризику та зрозуміти, які зміни допоможуть розірвати небезпечні шляхи атаки. 

  • 5

    Практика: знаходимо приховані ризики з Forestall


    На живій демонстрації пройдемо весь процес: проаналізуємо AD, Entra ID та Azure, в тому числі MS Teams та SharePoint, виявимо ризикові конфігурації та привілеї, побудуємо шлях атаки, визначимо критичні точки й розглянемо рекомендації щодо усунення ризиків.

Що вам дасть цей вебінар

Після вебінару ви матимете не просто перелік типових проблем AD та Azure, а практичний підхід до аналізу власної інфраструктури через призму ідентичностей.  
Ви зможете:

    краще розуміти, де шукати приховані ризики в AD, Entra ID та Azure;  

    бачити зв’язок між окремою помилкою конфігурації та реальним шляхом ескалації привілеїв; 

    визначати, які облікові записи, права та зв’язки потребують особливої уваги; 

    оцінювати ризики не ізольовано, а в контексті повного шляху атаки до критичних ресурсів

    визначати пріоритетність усунення ризиків і розуміти, що варто виправити насамперед; 

    побачити на практиці, як цей аналіз автоматизується за допомогою Forestall. 

Один скомпрометований обліковий запис — і що далі? 

Саме це питання варто поставити до своєї інфраструктури до того, як відповідь на нього знадобиться під час реального інциденту
На вебінарі покажемо, як пройти цей шлях очима фахівця з кібербезпеки: від звичайного облікового запису — через приховані права та зв’язки до критичних ресурсів. А головне — як знайти й розірвати цей шлях заздалегідь

Реєстрація

    Дата: 27.08

    Час: 15:00

Приєднуйтеся, щоб подивитися на AD та Azure не як на набір окремих об’єктів і налаштувань, а як на єдину карту потенційних шляхів атаки.

0Days
0Hours
0Minutes
0Seconds

Дякуємо!

Ми зв'яжемося з вами найближчим часом

Can't send form

Please try again later.