. NTLM - . тАФ Active Directory. company.ru, ┬л┬╗ DNS-. , - , , - . тАФ NTLM (, ?), ┬л┬╗ , . , . тАФ , . тАФ . тАФ , , . тАФ pass-the-hash-. ADFS .Microsoft рдЙрддреНрдкрд╛рджреЛрдВ рдХреА рдПрдХ рдмреБрд░реА рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИ: рднрд▓реЗ рд╣реА рдЖрдкрдиреЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдРрд╕реЗ NTLM рдХреЛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рдпрд╣ OWA рдФрд░ Lync рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реНрдерд╛рдкрдирд╛ рдореЗрдВ рд╣реЛрдЧрд╛, рдХрдо рд╕реЗ рдХрдоредрд╡реИрд╕реЗ, рдЗрд╕ рд▓реЗрдЦ рдХреЗ рд▓реЗрдЦрдХ рдиреЗ рдПрдХ рдмрд╛рд░ рдЧрд▓рддреА рд╕реЗ рдПрдХ рдмрдбрд╝реЗ рдмреИрдВрдХ рдХреЗ рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд▓рдЧрднрдЧ 1000 рдЦрд╛рддреЛрдВ рдХреЛ рдХреЗрд╡рд▓ рдПрдХ рдШрдВрдЯреЗ рдореЗрдВ рдЕрд╡рд░реБрджреНрдз рдХрд░ рджрд┐рдпрд╛ рдерд╛ рдФрд░ рдлрд┐рд░ рдХреБрдЫ рд╣рдж рддрдХ рдкреАрд▓рд╛ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ рдерд╛ред рдмреИрдВрдХ рдХреА рдЖрдИрдЯреА рд╕реЗрд╡рд╛рдПрдВ рднреА рдХрдордЬрд╝реЛрд░ рдереАрдВ, рд▓реЗрдХрд┐рди рд╕рдм рдХреБрдЫ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдФрд░ рдкрд░реНрдпрд╛рдкреНрдд рд░реВрдк рд╕реЗ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЧрдпрд╛, рд╣рдореЗрдВ рдЗрд╕ рдмрд╛рдд рдХреА рднреА рдкреНрд░рд╢рдВрд╕рд╛ рдХреА рдЧрдИ рдХрд┐ рд╣рдо рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рд╡рд╛рд▓реЗ рдФрд░ рддреНрд╡рд░рд┐рдд рдФрд░ рдирд┐рд░реНрдгрд╛рдпрдХ рд╕реБрдзрд╛рд░ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рд╣реИрдВред
рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ, рд╕рд░реНрд╡рд░ рдЕрднреА рднреА MS17-010 рдХреЗ рдЦрд┐рд▓рд╛рдл рдХреА рд░рдХреНрд╖рд╛ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣рд╛ рдерд╛ - рдЗрд╕рдореЗрдВ рдмрд╛рд╣рд░реА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдХрдордЬреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдорд▓реЛрдВ рд╕реЗ рдмрдЪрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдХреЗ рднреАрддрд░ рд╕реЗ рд╣рдорд▓реЗ рдиреЗ рдХрд╛рдо рдХрд┐рдпрд╛, рдХреНрдпреЛрдВрдХрд┐ рдЖрдк рдмрд╕ рд▓реЗ рдирд╣реАрдВ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдПрд╕рдмреАрдПрдо рдХреЛ рд╕реНрдерд╛рдиреАрдпрд╣реЛрд╕реНрдЯ рд╕реЗ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рддрдм рд╡реАрдбреАрдЖрдИ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдиреЗ рдЦреБрдж рдХреЛ рджреЛ рдмрд╛рд░ рдкреИрд░ рдореЗрдВ рдЧреЛрд▓реА рдорд╛рд░ рд▓реА:рдкрд╣рд▓реА рдмрд╛рд░ VDI рдорд╢реАрдиреЛрдВ рдХреЛ LAPS рджреНрд╡рд╛рд░рд╛ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдореЗрдВ рдирд╣реАрдВ рд▓рд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдк рд╕реЗ рдПрдХ рд╣реА рд╕реНрдерд╛рдиреАрдп рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдЙрд╕ рдЫрд╡рд┐ рд╕реЗ рд╕рд╣реЗрдЬрдирд╛ рдерд╛ рдЬрд┐рд╕реЗ VDI рдореЗрдВ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рддреИрдирд╛рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛редтАФ , pass-the-hash . , , тАФ .