Videá
-
Passkeys sú odolné voči phishingu. Kým malware neobíde prehliadač
Na Entra.Chat som sa rozprával s Merillom Fernandom o niektorých mojich nálezoch v oblasti bezpečnosti Passkey:
V rozhovore sa venujeme viacerým témam z môjej nedávnej prednášky na Black Hat USA 26 o útokoch Pass-the-Passkey, vrátane toho, ako môžu reálne implementácie Passkey zlyhať v momente, keď útočník obíde prehliadač.
-
KDS Root Keys: All Secrets Finally Revealed
Záznam mojej prednášky z konferencie TROOPERS26 s názvom KDS Root Keys: All Secrets Finally Revealed:
Prednáška sa venuje online aj offline útokom prakticky proti všetkým spôsobom použitia KDS Root Keys, vrátane:
- Dešifrovania zväzkov chránených BitLocker SID Protectorom.
- Exportu súkromných RSA kľúčov zo skupinovo chránených PFX súborov.
- Získavania DNSSEC podpisových kľúčov (ZSK a KSK) z Active Directory.
- Obnovy connection stringov k databázam v ASP.NET Core aplikáciách.
- Hromadného exportu hesiel Windows LAPS a DSRM.
- Offline generovania hesiel pre gMSA a dMSA účty.
V prednáške predstavujem aj novo objavený univerzálny útok proti DPAPI-NG SID protectorom, ktorý dokáže odšifrovať ľubovoľné tajomstvo bez nutnosti písať dešifrovač špecifický pre konkrétnu aplikáciu.
-
Microsoft RPC a firewall: Cesta deviatym kruhom pekla
-
Okta na dobré aj zlé – hybridné útočné cesty cez Okta organizácie
Záznam mojej prednášky z konferencie SO-CON 2026, ktorú som odprezentoval spolu s Lanceom Cainom:
Bezpečnostní špecialisti aj koncoví používatelia oceňujú pohodlie technológií jednotného prihlásenia (SSO), ako je Okta. Bohužiaľ, útočníci tiež. Pozrieme sa na to, ako kompromitované ľudské alebo strojové identity môžu viesť k hybridným útočným cestám, ktoré začínajú v Active Directory, pokračujú cez Oktu a dostávajú sa ku kritickým aktívam, ako sú Git repozitáre, CI/CD pipeline, cloudové úložiská alebo podnikové správcovia hesiel. Tiež si ukážeme, ako môžu útočníci doručovať payload na zariadenia macOS prostredníctvom Okty a MDM riešení tretích strán.
-
Firewall na doménových radičoch
-
Integrácia Entra ID do vlastných aplikácií
-
Active Directory Is Not Dead
-
Podpora čipových kariet v Azure Active Directory
-
Auditujeme Active Directory pomocou PowerShellu
-
Úvod do Cloud Security
-
SQL Server Windows Authentication Internals
-
Zabezpečenie hesiel a šifrovacích kľúčov vo Windows
-
Azure AD Application Proxy
-
Využite eObčanku na maximum
-
Svet bez hesiel: Už tam sme?
-
Privileged Access Management v (Azure) Active Directory
-
Moderná autentifikácia na webe
-
Azure Active Directory pre správcov Active Directory
-
Exploitácia Windows Hello for Business
Na YouTube sa objavil záznam mojej prenášky z konferencie Black Hat Europe 2019 s názvom Exploiting Windows Hello for Business:
-
Offline útoky na Active Directory
-
Windows Hello for Business Deep-Dive
-
Konfigurujeme PowerShell DSC server
-
Novinky v PowerShell 5
Záznam mojej prednášky o novinkách v PowerShell 5:
-
Pass-the-Hash útoky a obrana proti nim
Záznam mojej prednášky o pass-the-hash útokoch:
-
Ako Active Directory narába s Vaším heslom
-
LDAP dotazy nad Active Directory
-
Novinky v PowerShell 4
DSInternals

















