ИССЛЕДОВАНИЕ УЯЗВИМОСТЕЙ ИНФРАСТРУКТУРЫ ПЕРЕМЕЩАЕМЫХ ПРОФИЛЕЙ В ДОМЕННЫХ СРЕДАХ MICROSOFT WINDOWS SERVER
Главная статья
Аннотация
Перемещаемые профили пользователей (Roaming User Profiles) применяются в доменных инфраструктурах Microsoft Windows Server для обеспечения единого пользовательского окружения на разных рабочих станциях. Однако перенос и сетевое хранение профиля создают дополнительную поверхность атаки: накапливаются пользовательские данные и настройки (включая части HKCU/NTUSER.DAT), а серверное хранилище профилей становится критическим объектом разграничения доступа. В статье рассматриваются типовые угрозы безопасности перемещаемых профилей и демонстрируются два практических сценария на лабораторном стенде: утечка данных из профиля из‑за ошибочных разрешений NTFS/SMB, позволяющих пользователю читать файлы другого пользователя; закрепление в контексте пользователя через ключ автозапуска HKCU\…\Run, сохраняющийся в данных профиля. По результатам экспериментов сформулированы меры защиты: корректная модель ACL на папке профилей, минимизация административных прав, усиление SMB (подписывание/шифрование), аудит доступа к хранилищу и контроль точек автозапуска пользователя [5].
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)