[Wabbajack]
Cadet 4th Year
- Registriert
- Jan. 2017
- Beiträge
- 100
Hallo zusammen,
ich schmeiße mal folgende These in den Raum:
Ungepatchte Computerobjekte werden aus Sicherheitsgründen im AD deaktiviert, dies verhindert aber nicht die Offline-Anmeldung und z.b. eine spätere LAN-Verbindung oder VPN-Einwahl durch den User (oder einen Angreifer). Im Ergebnis kann dann mit einem ungepatchten und im AD deaktivierten Computerobjekt auf die Domäne zugegriffen werden.
Stimmt das? Kann trotz deaktiviertem Computerobjekt auf die Domäne zugegriffen werden. Dies würde ja bedeuten, dass das deaktivieren des Objekts bei längerer Abwesenheit eines MAs aus Sicht der IT-Sicherheit unter Umständen NICHT ausreichend ist. Wie handhabt ihr das? Welche Maßnahmen leitet ihr zusätzlich zur deaktivieren des Computerkontos ein?
ich schmeiße mal folgende These in den Raum:
Ungepatchte Computerobjekte werden aus Sicherheitsgründen im AD deaktiviert, dies verhindert aber nicht die Offline-Anmeldung und z.b. eine spätere LAN-Verbindung oder VPN-Einwahl durch den User (oder einen Angreifer). Im Ergebnis kann dann mit einem ungepatchten und im AD deaktivierten Computerobjekt auf die Domäne zugegriffen werden.
Stimmt das? Kann trotz deaktiviertem Computerobjekt auf die Domäne zugegriffen werden. Dies würde ja bedeuten, dass das deaktivieren des Objekts bei längerer Abwesenheit eines MAs aus Sicht der IT-Sicherheit unter Umständen NICHT ausreichend ist. Wie handhabt ihr das? Welche Maßnahmen leitet ihr zusätzlich zur deaktivieren des Computerkontos ein?