Pull to refresh
2
Владислав Кузнецов@VladKuznetsov

Аналитик SOC в К2 Кибербезопасность

1
Subscribers
Send message

Potatoes, EternalBlue, PrintNightmare: способы детектирования уязвимостей протокола SMB

Level of difficultyMedium
Reading time15 min
Reach and readers8.7K

Всем привет! Меня зовут Влад Кузнецов, я аналитик SOC в К2 Кибербезопасность. SMB — один из самых распространенных протоколов сетевой коммуникации для безопасного управления файлами и различными службами удаленного сервера. Несмотря на свою незаменимость, протокол SMB может быть отличной лазейкой для хакерских атак. В этой статье я расскажу о принципах эксплуатации и способах детектирования таких уязвимостей, как Potatoes, EternalBlue, PrintNightmare, а также о скрипте SMBExec. В конце материала вы найдете подробную информацию о настройке политик расширенного аудита и список общих рекомендаций по локализации и устранению уязвимостей, связанных с протоколом SMB.

Читать далее

Information

Rating
Does not participate
Works in
Registered
Activity