Служба каталогов Active Directory Domain Services часто недооценивается бизнесом и ИТ-персоналом с точки зрения критичности. Она представляет не просто базу данных пользователей, а целый набор информационных систем, вокруг которых выстроена корпоративная инфраструктура и интеграции между сервисами, подключёнными к каталогу.
Компрометация AD DS даёт злоумышленникам полный контроль над всеми сервисами, интегрированными в каталог. Материал на Хабре агрегирует практики харденинга для этой службы и показывает, почему её защита выходит за рамки учётных записей и паролей, когда речь о полном контроле над интегрированными системами.
Для администраторов и специалистов по безопасности AD DS — центральная точка, от которой зависит доступ ко множеству корпоративных сервисов. Материал агрегирует практики харденинга Active Directory Domain Services — следить за их применением, чтобы компрометация каталога не давала контроль над всей интегрированной инфраструктурой.
