Zum Inhalt springen

WS IT-Solutions

Training & Consulting

WS IT-Solutions
Suchen
  • Startseite
  • über mich
  • WSHowTo
    • Security
      • Serie „Bereitstellung eines Elastic SIEM“
      • Serie „Hacking & Defense“
      • Serie „Anatomie eines Hacks“
      • Elastic SIEM
      • Hacking
      • Defense
    • PowerShell
      • PowerShell Allgemein
      • PowerShell Active Directory
    • Windows Server
      • Serie „Migration zu Windows Server 2025“
      • Serie „Migration zu Windows Server 2019“
      • Windows Server 2025
      • Windows Server 2022
      • Windows Server 2019
      • Windows Server 2016
      • Windows Server 2012R2
    • Windows Client
    • Exchange Server
    • System Center Data Protection Manager (DPM)
    • SQL Server
    • Linux
  • Script-Galerie
  • Rechtliches
    • Impressum
    • Datenschutzerklärung
  • Member
WS IT-Solutions

Monat: Januar 2024

AD-Hacking über Exchange Server

2024-01-21 sysadm Exchange Server, Hacking

Exchange Server haben extrem hohe Rechte im Active Directory. Daher sind sie auch ein beliebtes Ziel bei Angreifern und diese fanden bisher über 650! Schwachstellen. Aber wie kann ein Exchange Server für die Übernahme eines AD genutzt werden? Hier gibt es ein simples Beispiel…

Weiterlesen

Exchange Split Permission

2024-01-21 sysadm Defense, Exchange Server

Exchange Server sind im Standard so hoch berechtigt, dass jeder, der sie kontrolliert, problemlos das Active Directory übernehmen kann. Diese Berechtigungen sollte man aufsplitten und damit die IT-Sicherheit ordentlich verbessern.

Weiterlesen
sysmon GPO-Automation

Installation und Tuning von sysmon

2024-01-13 sysadm Defense, Windows Server 2016, Windows Server 2019

In diesem Beitrag zeige ich euch, wie ich sysmon in meiner kleinen Infrastruktur fälchendeckend ausrolle und konfiguriere. Und da ich bereits einen Event-Collector im Einsatz habe, zeige ich auch, wie ich die Events an diesen Server weiterleite.

Weiterlesen

Suchen

Beitragsübersicht

alle Beiträge

Kategorien

  • Exchange Server (10)
  • Kursunterlagen (2)
  • Linux (6)
  • PowerShell (59)
    • PowerShell Active Directory (8)
    • PowerShell Allgemein (18)
    • PowerShell-Hacking (32)
    • Script-Galerie (5)
  • Security (83)
    • Defense (48)
    • Elastic SIEM (15)
    • Hacking (39)
  • SQL Server (2)
  • System Center Data Protection Manager (DPM) (9)
  • Windows Client (7)
  • Windows Server (79)
    • Windows Server 2012R2 (20)
    • Windows Server 2016 (30)
    • Windows Server 2019 (36)
    • Windows Server 2022 (1)
    • Windows Server 2025 (10)

Blog-Serien

  • Hacking & Defense
  • Anatomie eines Hacks
  • Migration zu Windows Server 2019
  • Migration zu Windows Server 2025
  • Bereitstellung eines Elastic SIEM

Tags

Elastic SIEM (15) GPO (6) HighLights (14) Kerberos (10) Microsoft ATA (5) Migration (41) mit Video (27) PFSense (14) PKI (7) PowerShell-GUI (3) TroubleShooting (20)

Archiv

WordPress Theme: Gambit by ThemeZee.
WS IT-Solutions