DC Field | Value | Language |
dc.contributor.author | Дубовский, В. В. | - |
dc.contributor.author | Белоусова, Е. С. | - |
dc.coverage.spatial | Минск | en_US |
dc.date.accessioned | 2025-04-15T12:04:21Z | - |
dc.date.available | 2025-04-15T12:04:21Z | - |
dc.date.issued | 2025 | - |
dc.identifier.citation | Дубовский, В. В. Угроза информационной безопасности Kerberoasting = Kerberoasting information security threat / В. В. Дубовский, Е. С. Белоусова // Технические средства защиты информации : материалы ХXIII Международной научно-технической конференции, Минск, 08 апреля 2025 года / Белорусский государственный университет информатики и радиоэлектроники [и др.] ; редкол.: О. В. Бойправ [и др.]. – Минск, 2025. – С. 149–154. | en_US |
dc.identifier.uri | https://libeldoc.bsuir.by/handle/123456789/59529 | - |
dc.description.abstract | Статья посвящена анализу угрозы безопасности Active Directory, известной как Kerberoasting, которая использует уязвимости протокола Kerberos для получения хешей паролей учетных записей сервисов. Авторы рассматривают основные этапы аутентификации Kerberos, методы проведения кибератаки, а также инструменты, используемые нарушителями. В работе предложены рекомендации по защите инфраструктуры Active Directory: использование стойких алгоритмов шифрования, мониторинг журналов безопасности и применение сложных паролей для учетных записей. Статья актуальна для специалистов в области кибербезопасности, занимающихся защитой корпоративных сетей. | en_US |
dc.language.iso | ru | en_US |
dc.publisher | БГУИР | en_US |
dc.subject | материалы конференций | en_US |
dc.subject | защита информации | en_US |
dc.subject | Active Directory | en_US |
dc.subject | Kerberos | en_US |
dc.subject | Kerberoasting | en_US |
dc.subject | аутентификация | en_US |
dc.subject | хеши паролей | en_US |
dc.subject | угрозы AD | en_US |
dc.subject | мониторинг журналов | en_US |
dc.title | Угроза информационной безопасности Kerberoasting | en_US |
dc.title.alternative | Kerberoasting information security threat | en_US |
dc.type | Article | en_US |
local.description.annotation | This article analyzes the Active Directory security threat known as Kerberoasting, which exploits vulnerabilities in the Kerberos protocol to obtain hashes of service account passwords. The authors review the main stages of Kerberos authentication, methods of cyberattack, and tools used by the attackers. The paper offers recommendations for protecting Active Directory infrastructure: using strong encryption algorithms, monitoring security logs and using complex passwords for accounts. The article is relevant for cybersecurity specialists involved in the protection of corporate networks. | en_US |
Appears in Collections: | ТСЗИ 2025
|