Mimikatz

топ 100 блогов ru_sysadmins06.03.2015 Коллеги, в свете вот этого
http://habrahabr.ru/post/250999/
http://blog.lostpassword.com/2012/11/extraction-of-windows-login-passwords-from-hibernation-file-or-memory-image/
а точнее даже вот этого
http://winitpro.ru/index.php/2013/12/24/poluchenie-v-otkrytom-vide-parolej-polzovatelej-avtorizovannyx-v-windows/

Что делать локально на рабочих станциях и серверах?

- отключать локальных админов
- отключать гибернацию, а с файлом pagefile.sys то же самое не сработает?
- контролировать группы админов, максимально часто менять пароли у сервисных учеток

Что ещё??

Оставить комментарий

Архив записей в блогах:
(с) Сергей Варшавчик «Клены выкрасили город колдовским каким-то цветом - Это скоро, это скоро Бабье лето, бабье лето...» +15°...+25°, ...
Не люблю разводить панику. Менять интерфейс - в обыкновении сетевых площадок, браузеров и прикладных программ. То, что по началу возмущает, кажется неудобным "без знакомых функций - как без рук", со временем удается обойти или новое становится привычным. Всё это было не раз и с ЖЖ. ...
" Когда они - наша "творческая элита" - выносят на публику свои междусобойчики, они это делают всегда во вред себе. Поскольку могут вскрыться удивительные тайны, а из-под маски благопристойности может вылезти такая личина, что впору с ужасом отшатнуться". подробнее мнение * вот ...
Я наверное плохой человек. Еще вчера на срамблере прочел как сын банкира расхерачился на квадрацикле. Новость тут Сын председателя банка ВТБ разбился на квадроцикле Ваще не жалко ни капельки. Ехал наверное бухой думал бессмертный ни ...
琼崖游击队 1959 肖奕力 ...