Tajný život KDS Root Keys
Jak už bývá v Active Directory zvykem, KDS Root Keys jsou nedostatečně zdokumentovanou, ale o to důležitější komponentou. Co se stane, když se k těmto klíčům dostane útočník přes LDAP, DCSync nebo offline analýzu ntds.dit?
V přednášce si ukážeme praktické dopady kompromitace KDS Root Keys: od offline generování hesel účtů gMSA/dMSA přes export klíčů DNSSEC až po dešifrování správcovských hesel, skupinových klíčů BitLockeru a přístupových údajů do databází.