Пентест. Думаем как злоумышленник. Часть 3: Эскалация привилегий и социнженерия |
В предыдущих статьях (Часть 1, Часть 2) мы поговорили о том, как может действовать Внешний нарушитель (пентестер за пределами организации) и Гость (пентестер имеет только доступ в сеть) при проведении пентеста. Также начали рассматривать действия Внутреннего нарушителя (пентестер имеет доступ с правами доменного пользователя) в контексте анализа трафика. Сегодня мы продолжим рассмотрение векторов атак для данной роли и также поговорим о том как можно использовать социальную инженерию при пентесте и совмещать ее с техническими методами.
Читать далееhttps://habr.com/ru/post/710910/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710910
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |