Active Directory

Az Active Directory (AD) a Microsoft címtárszolgáltatása, amely főként vállalati Windows-hálózatokban a felhasználók, számítógépek, csoportok és egyéb hálózati erőforrások központi kezelésére szolgál. Lehetővé teszi a felhasználók hitelesítését, jogosultságaik kezelését és központi házirendek alkalmazását. Az Active Directory alapja az LDAP és a Kerberos protokollokat is használó Windows-tartományi környezet. Linux alatt nincs egyetlen, az Active Directoryval teljesen azonos szerepű megoldás, de többféleképpen lehet AD-környezethez csatlakozni vagy AD-szolgáltatást biztosítani:

  • Samba AD DC – Linuxon futó, Active Directory-kompatibilis tartományvezérlő. Windows klienseket is képes tartományba léptetni, és támogatja az LDAP, Kerberos, DNS és Group Policy alapú működést.
  • Samba + winbind – Linux gépet lehet vele meglévő Microsoft AD-tartományhoz csatlakoztatni, így az AD-felhasználók Linuxon is bejelentkezhetnek.
  • SSSD (System Security Services Daemon) – Linux rendszereken gyakran használják AD-integrációhoz. Kezeli többek között a Kerberos-hitelesítést, LDAP-lekérdezéseket és az AD-felhasználók Linuxos jogosultságait.
  • FreeIPA – Linux/Unix környezetekhez készült központi identitás- és hitelesítési rendszer, amely LDAP-ra, Kerberosra és DNS-re épül. Nem Microsoft AD-klón, de hasonló központi címtár- és jogosultságkezelési feladatokra használható.
kami911 képe

Kerberoasting 2025-ben: így védhetők meg a szolgáltatásfiókok

A Kerberoasting típusú támadások továbbra is komoly kihívást jelentenek az Active Directory-t üzemeltető informatikai szakemberek számára. Ez a technika lehetővé teszi a kiberbűnözők számára, hogy egy kezdetben alacsony jogosultságú felhasználói fiókból rövid idő alatt magasabb szintű jogosultságot szerezzenek, akár egészen az Active Directory (AD) környezet legmagasabb szintjéig.

kami911 képe

MITM6 + NTLM Relay: Egy kritikus láncolattámadás, amely teljes Active Directory kompromittáláshoz vezethet

A kiberbiztonsági szakértők egyre nagyobb aggodalommal figyelnek egy olyan összetett támadási technikára, amely ötvözi az IPv6 alapú hálózati visszaéléseket és az NTLM hitelesítési relay módszereket. Az úgynevezett MITM6 + NTLM Relay támadás kihasználja a Windows rendszerek alapértelmezett IPv6 viselkedését és Active Directory konfigurációs hiányosságait, és ezáltal lehetővé teszi teljes tartományi (domain) kompromittálást.

Feliratkozás RSS - Active Directory csatornájára