Active Directory 安全:有時候真實比小說更加荒誕


Windows AD 一直都是讓大家又愛又恨的東西,一方面由於高市占率的關係,各家廠商、各式軟體都搶著與它相容,另一方面許多新舊服務都依賴與它的整合,在複雜場域下雖相得益彰,但維運人員過於依賴的狀況下解耦困難,導致維運上面有些安全性設置不敢動手。而由於這些問題及歷史性因素,過往我們也發現這些場域時常躲藏了許多地下網管 (Shadow Admins),伴隨著近年來 AD 安全性問題層出不窮,企業安全往往牽一髮而動全身。

這次的演講中,我們會帶來與往年不同的 AD 安全議題分享,選出實際分析過的企業案例中誇張的錯誤範例,並進行技術細節分享,例如:沒有做設定檢查、缺乏帳號與資源間的權限盤點、被忽略的核心資產、因實作權限分隔卻導致更多的安全問題。最後,我們將依據這些 AD 場域的資安程度做分類,以提供會眾了解自己企業 AD 的相對安全程度,透過實際案例反思自己還能做哪些事情來加強 AD 場域的安全。


姜尚德

姜尚德

姜尚德 (John) 現為奧義智慧科技的資安研究員,專注研究 Incident Response、Endpoint Security 和 Active Directory 安全等領域,曾調查過大量國內外 APT 攻擊案例並研究諸多攻擊手法及偵測方式,並於 Black Hat USA、HITCON、HITB 等國際資安研討會演講。他同時也是台灣資安社群 UCCU Hacker 的共同創辦人。

蘇學翔

蘇學翔

蘇學翔 (Boik Su) 現為奧義智慧科技的資安研究員,專注於雲端安全、AD 安全、網頁安全及威脅狩獵等領域。曾於 HITCON、ROOTCON、HackerOne 等多個研討會發表演講,並曾參與許多國內外知名的 CTF 駭客競賽 ,例如日本 SECCON CTF 及台灣 HITCON CTF 等,也曾在多個開源程式碼的專案中發現並提交漏洞報告。