Miha Pihler ima več kot 15 let izkušenj z Microsoftovimi tehnologijami. Specializira se za Windows strežniško okolje, aktivni imenik, Exchange in varnost v Microsoft okoljih. Pogosto sodeluje pri pisanju tehničnih člankov, knjig in tečajev. Je reden predavatelj na domačih in tujih konferencah in Microsoft skupnostih. Več kot 12 let je MCT in MVP in je eden redkih ljudi na svetu, ki je pridobil dva certifikata Microsoft Certified Master (MCM) – za Exchange in Active Directory. Miha Pihler trenutno med drugim dela na projektu v podjetju s seznama »Fortune 100«.
Red vs Blue – 2021 Edition
- Stopnja 300
-
Datum
torek
28. september 2021 11:00
Security guys, we need to have a serious talk! Zadnji meseci so postregli z nekaj presenetljivimi ranljivostmi. Kot vrh ledene gore lahko omenimo ranljivosti v strežniku Exchange, Print Spooler, Microsoft CA spletni vmesnik. Nenazadnje ranljivost v RDP. Še zmeraj pa se večina vdorov zgodi zaradi »napak«, ki so stare in že dolgo znane in bi morale biti odpravljene že zdavnaj. V okoljih se še zmeraj uporabljajo protokoli, ki jih je preprosto zlorabiti. NTLM? SMBv1? Še zmeraj? Nepodpisana (SMB in LDAP) komunikacija med odjemalci in strežniki? Tokratni »Red vs Blue« prinaša varnostna priporočila tako za »klasična okolja« kot za oblačne rešitve.