Перейти к содержимому

Как хакеры взламывают Entra в обход MFA [Прекратите это сейчас]

Threatscape

0:00 / 0:00

Как хакеры взламывают Entra в обход MFA [Прекратите это сейчас]

6 940 просмотров · 1 месяц назад
Threatscape
6 тыс. подписчиков
6 940 просмотров · 1 месяц назад
Посмотрите полную запись вебинара о кампаниях атак с использованием Entra ID: https://app.livestorm.co/threatscape/... Многофакторная аутентификация может быть успешной, даже если промежуточный прокси-сервер (AiTM) перехватывает результирующую сессию Microsoft Entra. В этом видео Ру Кэмпбелл пошагово демонстрирует путь атаки, объясняет, почему украденные токены доступа остаются ценными для злоумышленника, и описывает средства контроля, которые могут сорвать кампанию. В ЭТОМ ВИДЕО ВЫ УЗНАЕТЕ: Как прокси-сервер AiTM перенаправляет процесс входа в Microsoft через инфраструктуру, контролируемую злоумышленником Почему злоумышленник может перехватить учетные данные и токены доступа после завершения пользователем многофакторной аутентификации (MFA) Как повторное использование cookie-файлов сессии может привести к утечке данных Exchange Online, OneDrive и SharePoint Почему пароли, Windows Hello и ключи безопасности FIDO2 устойчивы к перенаправленной аутентификации Как условный доступ может обеспечить аутентификацию, устойчивую к фишингу, и соответствие устройств требованиям Где сетевые средства контроля, глобальный безопасный доступ и защита токенами обеспечивают дополнительную защиту РАЗДЕЛЫ 00:00 Многофакторная аутентификация прошла успешно, но сессия украдена 00:42 Демонстрация фишинга с помощью AiTM 01:25 Как прокси-сервер перехватывает токены 02:28 Повторное использование украденного cookie-файла сессии 03:31 Автоматизация утечки данных 03:56 Аутентификация, устойчивая к фишингу 05:29 Применение паролей с помощью Условный доступ 06:36 Управление на основе устройств и сети 07:43 Защита токенов и ограничения 08:13 Полный вебинар и дальнейшие шаги Подпишитесь, чтобы получать практические рекомендации Microsoft Security по вопросам идентификации, защиты конечных точек, SaaS и данных. #MicrosoftEntra #IdentitySecurity #MicrosoftSecurity Веб-сайт: https://www.threatscape.com/ LinkedIn:   / 942506   Адрес электронной почты: info@threatscape.com