Перейти к содержимому

Не только куки: современные методы перехвата сессий | SO-CON 26

SpecterOps

0:00 / 0:00

Не только куки: современные методы перехвата сессий | SO-CON 26

352 просмотра · 3 месяца назад
SpecterOps
7,7 тыс. подписчиков
352 просмотра · 3 месяца назад
Докладчики: Антеро Гай и Эндрю Гомес Современным командам «красных» часто приходится получать доступ к конфиденциальным корпоративным системам, будь то репозиторий кода или консоль управления облаком. Эти системы часто используют единый вход (SSO) и аутентификацию на основе устройств. Срок действия этих cookie-файлов часто очень короткий, поэтому классический подход с кражей и повторным воспроизведением cookie-файлов уже недостаточен. В этом докладе мы рассмотрим, как злоумышленники и команды «красных» используют методы обеспечения постоянного присутствия в браузере и компрометируют пользовательские сессии для получения доступа к целевым приложениям. Мы изучим шифрование, привязанное к приложениям Chromium, и сценарии, в которых решения SSO, такие как Azure Primary Refresh Tokens (PRT), Seamless SSO и Federated Services, могут быть использованы для получения доступа к важным целям. На основе живых демонстраций и контролируемых примеров мы покажем, как APT-атаки реально переходят с локальных браузеров на облачные приложения, и, что более важно, как специалисты по кибербезопасности могут обнаруживать и предотвращать эти методы. Слайды: https://github.com/SpecterOps/present... SO-CON: https://specterops.io/so-con/