digitalcourage.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Diese Instanz wird betrieben von Digitalcourage e.V. für die Allgemeinheit. Damit wir das nachhaltig tun können, erheben wir einen jährlichen Vorausbeitrag von 1€/Monat per SEPA-Lastschrifteinzug.

Server stats:

816
active users

#activedirectory

2 posts2 participants0 posts today

Ende des Frühbuchertarifs: Sicheres Windows-Netz mit Tiering und PAWs

Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.

heise.de/news/Ende-des-Fruehbu

heise online · Ende des Frühbuchertarifs: Sicheres Windows-Netz mit Tiering und PAWs
More from ju

Weak or compromised passwords are still one of the most common ways attackers get into an organisation’s network.
 
That’s why running password audits in Active Directory is so important. But smaller companies often don’t have the time, budget, or resources to do them regularly.
 
Our latest blog post gives you a step-by-step guide to run a proper password audit using free tools available online.
 
📌Read here: pentestpartners.com/security-b
 
Why do audits and training matter?
 
Without regular audits to spot gaps, and proper staff training on how to create strong, secure passwords, breaches can and do happen. Technical tools alone won’t stop them.
 
In most cases, the weakest part of the system isn’t the technology, it’s the people using it. That’s why it is important to train users on how to set strong passwords, which can then be audited.

CyMaIS: Nahtlose LDAP-AD-Kompatibilität via Keycloak für Ihre hybride Open-Source-Infrastruktur

In vielen Unternehmen koexistieren proprietäre Microsoft-Umgebungen und der Wunsch nach offenen, lizenzfreien Lösungen. CyMaIS schließt diese Lücke durch eine vollständige LDAP-AD-Kompatibilität: Bestehende Active-Directory-Infrastrukturen bleiben intakt, während Open-Source-Dienste nahtlos angebunden werden können. Mit der Integration von Keycloak als Identity-Provider (IdP) bietet CyMaIS zudem echtes Kerberos-SSO über LDAP, ohne selbst GSSAPI-Bindings implementieren zu müssen.

[…]

blog.cymais.cloud/blog/2025/06

#powershell #ActiveDirectory #audit #infosecurity

adaudit - `powershell` script to do domain auditing automation.

- Device Information
- Domain Audit
- Domain Trust Audit
- User Accounts Audit
- Password Information Audit
- Dumps NTDS.dit
- Computer Objects Audit
- GPO audit (and checking SYSVOL for passwords)
- Check Generic Group AD Permissions
- Check For Existence of LAPS in domain
- Check For Existence of Authentication Polices and Silos
- Check for insecure DNS zones
- Check for newly created users and groups
- Check for ADCS vulnerabilties, ESC1,2,3,4 and 8.
- Check for high value kerberoastable accounts
- Check for ASREPRoastable accounts
- Check for dangerous ACL permissions on Users, Groups and Computers.
- Check LDAP and LDAPs settings (Signing, null sessions etc )

[Author site](phillips321.co.uk/)

github.com/phillips321/adaudit

heise security Webinar: Sicheres Windows-Netz mit Tiering und PAWs

Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.

heise.de/news/heise-security-W

heise online · heise security Webinar: Sicheres Windows-Netz mit Tiering und PAWs
More from ju
Continued thread

#pentest #hacking #ActiveDirectory #ACL

В библиотеке `skelsec/winacl` есть функциональность для полного декодирования `ACE` в канонический понятный вид. В итоге - `pull request` в `winacl` (github.com/skelsec/winacl/pull) и в ldap шелл `msldap` (github.com/skelsec/msldap/pull), в котором теперь можно запрашивать ACL и выводить их в понятной и greppable форме для произвольных объектов.

Так на одном из недавних Red team инструмент msldap сильно помог в выявлении уязвимых прав доступа к шаблону сертификата ADCS, оставаясь при этом ниже радаров SOC и тихом захвате инфраструктуры через ESC4.

GitHubadded ACL canonical view by s0i37 · Pull Request #8 · skelsec/winaclBy s0i37

#pentest #hacking #ActiveDirectory #ACL

Анализ ACL (прав доступа) в Active Directory не такая простая задача и руками обычно не реализуется. Для злоумышленника она зачастую даёт хитрую неочевидную тропку до доменного админа.
Bloodhound, которым обычно проводят такой анализ, фиксирует лишь те ACE что понимает и что представляет угрозу. Но как увидеть полную картину и получить для анализа абсолютно все ACE? Задача усложняется ещё и тем что DACL имеет достаточно не удобный бинарный формат, затрудняющий его свободный анализ. Тот же bloodhound и impacket анализирует его лишь побитовым сравнением масок и флагов, не давая реальной возможности анализировать ACL самостоятельно и видеть больше чем позволено BH. Вот если бы бинарные ACE можно было превратить в текстовый канонический и greppable формат, что бы все ошибки в конфигах было видно даже невооружённым взглядом.

CyMaIS für den Mittelstand: Ganzheitliches Unternehmens­management aus einer Hand

Kleine und mittlere Unternehmen (KMU) stehen heute vor der Herausforderung, zahlreiche Geschäftsprozesse – von der Kundenverwaltung bis zur internen Organisation – effizient und sicher abzubilden. CyMaIS (Cybermaster Infrastructure Stack) bietet ein umfassendes, selbst gehostetes Ökosystem, das alle wichtigen Bausteine für Ihr Unternehmen in einem einzigen, integrierten Framework vereint.

Mit CyMaIS entscheiden Sie selbst, welche Module Sie einsetzen und wie tief Sie sie integrieren. So wächst Ihre IT-Landschaft mit Ihren Unternehmensanforderungen – ohne versteckte Kosten.

[…]

blog.cymais.cloud/blog/2025/06