Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Есть такая штука PAM или Privileged Access Management для Active Directory

Цель PAM - уменьшить возможности для злоумышленников получить доступы в рамках домена... Основная проблематика - на сегодня злоумышленникам довольно легко получить учетные данные администратора домена, и слишком сложно обнаружить эти атаки постфактум, собственно PAM предназначен для решения подобного рода проблем:

https://docs.microsoft.com/en-us/microsoft-identity-manager/pam/privileged-identity-management-for-active-directory-domain-services

Интересное решение, но статья некоторой давности об атаке на PAM тоже довольно интересная, привожу для полноты ощущений:

https://www.labofapenetrationtester.com/2019/04/abusing-PAM.html?m=1
Grab 15 In-Demand Cybersecurity Courses
For Just $1 Each

По доллару за штуку, раздают курсы на EC-Council

- Hands-on Android Security
- Black Hat Python: Python for Pentesters
- Identity and Access Management
- Wireless Pentesting with the Raspberry Pi
- Wireshark for Ethical Hacker
- In the Trenches: Security Operations Center
- Hands-on Azure Databricks and Security
- Hands-on Azure Data Factory and Security
- Getting Started with Vulnerability Analysis and Management
- Computer Forensics Best Practices
- End-to-End Mobile Security
- Common Cybersecurity Attacks and Defense Strategies
- Cybercrime And You: Staying Safe in a Hyper-Connected World
- Information Security for Dummies
- Cyberbullying and You: Beating-the-Bully Guidelines

https://coderedmarketing.eccouncil.org/cybersecurity-awareness-month/

P.S. Кто будет покупать дайте знать как прошло. Я купил ради теста, но мне курс пока недоступен в кабинете codered ec-council.

UP

Нужно подождать, курсы падают спустя какое-то время. Единственное непонятно на счет Бандла, на сколько он действителен - месяц (так название The Ultimate Cybersecurity Awareness Month Bundle или более, так как в кабинете даты истечения срока по бандлу нет, равно как и под другим курсам из списка)

P.S. Спасибо за ссылку El  ✌️
DNS Measurement, Troubleshooting and Security Auditing Toolset

Поставляется как питон скрипт, который можно использовать из venv, есть готовые бинари для линуха, макоси, виндовозы в разделе releases, есть докер сборка:

https://github.com/farrokhi/dnsdiag
Service Level Agreements (SLA) and what they mean

https://calibreone.com.au/service-level-agreements/
Cybersecurity Awareness training

Free from AWS

https://learnsecurity.amazon.com/

P.S. Прикольно, есть на разных языках включая русский