iOS 16.2a совершенно новое обновление от Apple. Security Response system Что это такое?
🛡️ АРХИТЕКТУРА ДОВЕРИЯ: УПРАВЛЕНИЕ БАЗОВЫМИ ПОЛИТИКАМИ БЕЗОПАСНОСТИ ЧЕРЕЗ LOCAL SECURITY POLICY И POWERSHELL DSC В WINDOWS 11 25H2
👨💻 Коллеги, приветствую! В современной инфраструктуре, где периметр безопасности давно растворился в распределённых сетях, а векторы атак смещаются в сторону эксплуатации локальных привилегий и дрейфа конфигураций, базовые настройки операционной системы перестали быть рутинной "гигиеной". Сегодня это фундамент, на котором строятся EDR-системы, механизмы Zero Trust и политики непрерывного соответствия. Хотите, чтобы следующие разборы были глубже, а код — надёжнее? Комментируйте, сохраняйте, пересылайте коллегам и подписывайтесь на «TEXHO Windows 10/11»...
The Dark Side of LSASS: How Evil Twins Bypass Security Measures
The EvilLsassTwin project on GitHub, found in the Nimperiments repository, focuses on a specific technique for extracting credentials from the Local Security Authority Subsystem Service (LSASS) process on Windows systems. 📌Objective: The project aims to demonstrate a method for credential dumping from the LSASS process, which is a common target for attackers seeking to obtain sensitive information such as passwords and tokens. 📌Technique: The method involves creating a «twin» of the LSASS process...