بدافزار – مزایای امنیتی Active Directory چیست؟

من در حال حاضر یاد می گیرم که چگونه Active Directory / Policy Group کار می کند و تعجب می کند که آیا یک کامپیوتر متصل به دامنه Active Directory به هیچ وجه به طور ذاتی امن تر از یک کامپیوتر است. من متوجه شدم که شما می توانید از چیزهایی مانند سیاست های محدودیت نرم افزار برای ایجاد امنیت بیشتر کامپیوتر استفاده کنید، اما تنها پیوستن به یک دامنه دارای مزایای امنیتی است

ابتدا فکر کردم که Active Directory اساسا تضمین می کند که هر گونه بدافزار نصب نشده باقی بماند گذشته از آرمیچ، از آنجاییکه بخشی از مشخصات کاربر نخواهد بود. اما پس از خواندن درباره AD، احساس می کنم که فقط اسناد و تنظیمات کاربر توسط AD تنظیم شده است، بنابراین هر گونه نرم افزارهای مخرب که خود را نصب می کنند، تحت تاثیر قرار نمی گیرند. برای مثال، اگر کاربر هنگام استفاده از یک ایستگاه کاری AD یک برنامه مخرب آلوده شود و بدافزار خود را در هنگام راه اندازی اجرا کند، هر بار که رایانه راه اندازی می شود، حتی اگر یک کاربر دیگر وارد سیستم شده باشد، اجرا شود. آیا این مورد است؟

همچنین علاوه بر امنیت محلی (نیازهای رمز عبور و غیره) و سیاست های محدودیت نرم افزاری، راه های دیگری برای استفاده از AD برای بهبود امنیت کامپیوتر است.

آزمون نفوذ – چگونه برای جلوگیری از محدودیت دسترسی USB قرار داده شده توسط Active Directory؟

من به منظور مشارکت در محل برای دیدن آنچه که من می توانم از یکی از لپ تاپ های خود پیدا کنم. آنها یک سیاست برای جلوگیری از دسترسی USB از طریق Active Directory دارند، مثلا هنگامی که سعی می کنید به درایو USB دسترسی داشته باشید، دسترسی به آن را انکار می کنید، برای اطلاعات بیشتر اینجا را ببینید.

آیا راهی برای دور زدن این وجود دارد؟ آیا ابزارهایی مانند Bash Bunny همچنان کامیابی را اجرا می کنند، صرف نظر از اینکه من بتوانم به آن دسترسی پیدا کنم یا نه؟