угроза домену? Из за возможности хулиганить с системой повышается риск компрометации всяческих керберосов и пр.?
Может поставить всякое, но ограничивать разработчиков тоже такое, как по мне больше стоит обратить внимание на протокол домена аутентификации
В том числе и магия кербероса становиться ему доступна (rubeus) . Плюс доступ до lsass, всякие там mimikatz и пр. Плюс при наличии админа можно использовать больший инструментарий пентестера.
Но ведь это слабый аргумент, что ни день выходят очередные privilege escalation , поэтому админ-не админ уже не так важно? Так сказать, вопрос упоротости атакующего
Ну как бы для этого есть процесс управления уязвимостями, агентные системы защиты, харденинг и прочее. Это все работает вместе. Один камень выбил и все посыпались.
Обсуждают сегодня