Weekly Shaarli

All links of one week in a single page.

Week 24 (June 14, 2021)

Microsoft ADCS – Abusing PKI in Active Directory Environment - RiskInsight
thumbnail

Les services de certificats AD sont parfois un point faible de l'environnement, permettant des mouvements latéraux ou une escalade de privilèges au sein du domaine.
L'article commence par une introduction très claire à l'authentification dans le monde Active Directory.

This world of ours - Usenix

Modèle de menace : soit votre ennemi n'est pas le Mossad, et avec un bon mot de passe et un minimum de bon sens vous pouvez vous défendre, soit votre ennemi est le Mossad et vous êtes fichus.