Mimikatz

топ 100 блогов ru_sysadmins06.03.2015 Коллеги, в свете вот этого
http://habrahabr.ru/post/250999/
http://blog.lostpassword.com/2012/11/extraction-of-windows-login-passwords-from-hibernation-file-or-memory-image/
а точнее даже вот этого
http://winitpro.ru/index.php/2013/12/24/poluchenie-v-otkrytom-vide-parolej-polzovatelej-avtorizovannyx-v-windows/

Что делать локально на рабочих станциях и серверах?

- отключать локальных админов
- отключать гибернацию, а с файлом pagefile.sys то же самое не сработает?
- контролировать группы админов, максимально часто менять пароли у сервисных учеток

Что ещё??

Оставить комментарий

Архив записей в блогах:
Чтобы меньше хотелось есть--- ...
...
Вчера господин Жучковский выступил с важным свидетельством . И вот оно: «Любой сколько-нибудь заинтересованный наблюдатель и тем более активный участник событий в Новороссии знает, что в этих событиях российские войска и российская техника (много техники) участие принимали». Для тех, кто ...
Основатель социальной сети и мессенджера Telegram Павел Дуров опубликовал на своём канале первый пост после задержания во Франции. Поблагодарив своих подписчиков за поддержку, ...
Сегодня начинается внезапный визит премьер-министра Израиля Биньямина Нетаниягу в Москву. В ходе визита он попытается добиться у Путина отказа от поставки Сирии шести батарей С-300. Визиту Натаниягу предшествовали встречи с Путиным государственного секретаря США Керри, премьер-министра ...