Как работает поиск имен в локальной сети windows

Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…

Сетевые протоколы прошлого века создают уязвимости сегодня. Отключение LLMNR и NetBIOS закрывает путь к перехвату учетных данных через ответ от злоумышленника.

В экосистеме Windows приложение или пользователь почти всегда обращаются к ресурсу по понятному имени (например, fileservershare или http://intranet). Операционная система должна преобразовать это имя в IP-адрес.

Безопасность внутренней сети перестала быть опциональной — даже в рамках требований 152-ФЗ о защите персональных данных обеспечение конфиденциальности требует контроля за такими базовыми векторами атак. Начинайте с аудита, действуйте по плану, документируйте каждый шаг и не забывайте про план отката — тогда изменения укрепят безопасность, не парализовав бизнес-процессы.

👉 Читать на сайте