1. 設置存儲庫
安裝yum-utils包(提供yum-config-manager 實用程序)並設置存儲庫。
$sudo yum install -y yum-utils
$sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
*** 注意 ***
因為 RHEL 的軟體庫沒有 RHEL x86 的 repo.
所以安裝 centos 的repo
-->
安裝yum-utils包(提供yum-config-manager 實用程序)並設置存儲庫。
$sudo yum install -y yum-utils
$sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
*** 注意 ***
因為 RHEL 的軟體庫沒有 RHEL x86 的 repo.
所以安裝 centos 的repo
Q.2.
During the last 20 to 30 years , there have been a number of countries whose
economies have experienced important economic expansion and development . One group
of countries has been labeled the BRIC and the other the VISTA . Identify each
of the nine countries and provide some insights about their economies and
economic importance .
Q.2. 在過去的
20 到 30 年間,許多國家的經濟都經歷了重要的經濟擴張和發展。一組國家被標記為金磚四國,另一組國家被標記為 VISTA。確定九個國家中的每一個,並提供一些關於它們的經濟和經濟重要性的見解。
Q.5.
The size of a country’s population and the associated age distribution can be
causal factors for economic growth . Why is the size of the population
important to economic development ? Can size be a disadvantage ? Why is age
distribution important ?
Q.5. 一個國家的人口規模和相關的年齡分佈可能是經濟增長的原因。為什麼人口規模對經濟發展很重要?尺寸會成為劣勢嗎?為什麼年齡分佈很重要?
Q.7. Technology can
impact economic development on both a macro and a micro level . What types of
technology do we need to have such impacts on a macro basis ? On a micro basis
?
Q.7. 技術可以在宏觀和微觀層面影響經濟發展。我們需要什麼樣的技術才能在宏觀上產生這種影響?在微觀基礎上?
Q.8. Robotics have
attracted more attention in recent years . Why ? How are robots being used in
supply chains ?
Q.8. 機器人技術近年來引起了更多的關注。為什麼 ?機器人如何在供應鏈中使用?
臺資安業者揭露國內AD防護現況,盤點AD攻擊路徑與管理者帳號是當務之急另一AD安全問題,是今年2月揭露的KrbRelayUp漏洞。正如前幾年多人討論Kerberos Relay的漏洞,這次KrbRelayUp以兩個漏洞組合形成新的攻擊,攻擊者可將任意網域帳號在本地電腦提權,目前看來恐怕無解,甚至有研究人員稱其為永遠的零時差漏洞。
https://www.ithome.com.tw/news/151458
No admin group
大家都是 domain admins
預設群組用好用滿
(大部分人不用 admin,一個人失守全部淪陷)
建議動作:權限分隔 人員與維運帳號分開
管理群組成員關聯強烈
知道要管 但力不從心
pwd mgmt 看起來是管理密碼群組,但有 general All 權限
管理帳號到處留下蹤跡
管理帳號沒切割 造成 Credential Dumping(超常見)
惡意者 cache Credential
mimikatz
rubeus
mscash
relay auth
krb relay(kerberos relay)
RemotePotato0(NTLM relay)
Lsarelayx(NTLM relay+downgrade)
現象 7天有279帳號 rdp 到同一台電腦,再 RDP 到自己主機
因為設定 Server 電腦讓員工共用主機
惡意者攻擊方式
各種設定錯誤
Default Component
Group Policy 讓不預期人員改 GPO
SPN on Users 被破解密碼的風險
Network Shares 權限開太大
Auth related
AD CS權限
錯誤設定憑證範本權限
要賦予所有使用者註冊權限 多給予修改權限
造成使用者可以修改"範本內容" 從而提權到 Domain Admins
對於特定資產該賦予權限沒概念
Tier 0:
Tier 1:
Tier 2:
scan the privilege
monitoring
professional advise