Услуга аудита паролей пользователей и услуга внедрения компонента парольных словарей в доменную инфраструктуру
Атаки на пользователей по парольным словарям - самые эффективные. Такие атаки требуют меньше времени, слабо детектируются, рано или поздно приводят к успеху.
Чем больше пользователей в организации, тем выше риск подбора пароля. При наличии внешней аутентификации пользователей (почта, ВКС) - риск возрастает кратно.
Встроенные механизмы защиты Active Directory не предотвращают использование скомпрометированных паролей.
Мы проводим:
проверку действующих паролей пользователей на вхождение в списки скомпрометированных паролей;
внедрение парольных словарейна контроллеры домена для предотвращения использования скомпрометированных паролей в дальнейшем.
Состав работ:
Аудит паролей
Установка компонентов для анализа хэшей паролей
Установка словаря хэшей скомпрометированных паролей
Анализ и формирование отчетности (документы Word и Excel)*
Передача отчета заказчику
Срок оказания услуги 2 рабочих дня на один домен.
Внедрение парольных словарей
Установка необходимых компонентов на контроллеры домена
Формирование базы парольных словарей
Настройка репликации
Тестирование работы компонентов и сдача в продуктивную эксплуатацию