Обнаружение атаки Kerberoasting с использованием машинного обучения: от теории к практике

В эпоху стремительного роста угроз информационной безопасности защита корпоративных сетей становится критически важной. Одной из серьезных и довольно распространенных угроз является атака Kerberoasting, которая позволяет злоумышленнику, имеющему лишь базовые привилегии, извлечь хэш пароля сервисной учетной записи. В этой статье описывается, как методы машинного обучения помогают решению класса NTA обнаружить такую атаку в режиме реального времени. Дополнительно приводятся подробности реализации прототипа, экспериментальные результаты и ссылка на исходный код, опубликованный на GitHub.

https://habr.com/ru/articles/894216/

#kerberoasting #machine_learning #oneclass_svm #lof #kerberos

Обнаружение атаки Kerberoasting с использованием машинного обучения: от теории к практике

О чем статья Привет, Хабр! Меня зовут Алексей Синадский, я руководитель исследовательских проектов R&D-центра компании UDV Group. Мы занимаемся разработкой решений в сфере информационной...

Хабр