Mimikatz

топ 100 блогов ru_sysadmins06.03.2015 Коллеги, в свете вот этого
http://habrahabr.ru/post/250999/
http://blog.lostpassword.com/2012/11/extraction-of-windows-login-passwords-from-hibernation-file-or-memory-image/
а точнее даже вот этого
http://winitpro.ru/index.php/2013/12/24/poluchenie-v-otkrytom-vide-parolej-polzovatelej-avtorizovannyx-v-windows/

Что делать локально на рабочих станциях и серверах?

- отключать локальных админов
- отключать гибернацию, а с файлом pagefile.sys то же самое не сработает?
- контролировать группы админов, максимально часто менять пароли у сервисных учеток

Что ещё??

Оставить комментарий

Архив записей в блогах:
Фантастический рассказ.  Сейчас большинство жителей нашей планеты, для измерения температуры, пользуются шкалой Цельсия, где ноль, это температура таяния льда, а температура кипения воды ровняется ста градусам по этой шкале. Термометром со шкалой Цельсия удобно пользоваться в ...
Всем доброго утра и удачного дня! Хорошего настроения! ...
Герцог Сассекский подал в суд на министерство внутренних дел за то, что оно отказалось тратить деньги налогоплательщиков на его охрану после того, как он перестал исполнять королевские обязанности. Его адвокаты попросили судью Свифта сегодня на слушаниях в Лондоне разрешить полный ...
Сердюков прибыл на допрос к следователям Бывший министр обороны проходит свидетелем по делу «Оборонсервиса». Об этом с места сообщает корреспондент РСН. Напомним, следствие уже не в первый раз вызывает Анатолия Сердюкова на допрос. ...
...