DevOps by REBRAIN
Открытые практикумы по DevOps, Linux, Golang, Networks, Security Мы на связи: info@rebrainme.com +7 (499) 116-34-68 https://rebrainme.com/ Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff®istryType=bloggersPermission
Ko'proq ko'rsatish📈 Telegram kanali DevOps by REBRAIN analitikasi
DevOps by REBRAIN (@rebrain_devops) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 28 864 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 515-o'rinni va Rossiya mintaqasida 22 451-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 28 864 obunachiga ega bo‘ldi.
03 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -124 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 8.63% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.94% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 491 marta ko‘riladi; birinchi sutkada odatda 2 003 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 10 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent dovecot, linux, скрипт, postfix, yandex kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Открытые практикумы по DevOps, Linux, Golang, Networks, Security
Мы на связи:
info@rebrainme.com
+7 (499) 116-34-68
https://rebrainme.com/
Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff®istryType=bloggersPermiss...”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 04 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Computer Configuration > Administrative Templates > Windows Components > Windows PowerShell > Turn on PowerShell Script Block Logging
🛡 Как защититься от PtH
* Запрет NTLM: переводите сеть на Kerberos или ограничьте входящий NTLM-трафик:
Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Network security: Restrict NTLM: Incoming NTLM traffic
* Изоляция LSASS: включите Credential Guard (VBS), чтобы закрыть доступ к памяти:
Computer Configuration > Administrative Templates > System > Device Guard > Turn On Virtualization Based Security
* Внедрение LAPS: уникализируйте пароли локальных админов на каждом ПК.
* Protected Users: добавьте доменных админов в эту группу — Windows заблокирует кэширование NTLM и принудительно включит Kerberos.
* Модель Tiering: запретите Domain Admins логиниться на обычных ПК (Tier 2).
⚠️ Важно: MFA не спасает от PtH внутри SMB-сессий, так как NTLM не умеет запрашивать второй фактор. Отключение NTLM и защита LSASS — приоритет №1.
📋 Чек-лист администратора
✅ Настроить аудит событий 4624/4672/4625 и NTLM.
✅ Включить Credential Guard на ARM.
✅ Развернуть Windows LAPS.
✅ Внести критических админов в *Protected Users*.
✅ Начать поэтапное ограничение NTLM через GPO.
🎓 Хочешь освоить защиту Active Directory на практике?
Открывай бесплатный демодоступ к интерактивным тренажёрам:
🔹 Атака на Active Directory — от разведки и PtH до Golden Ticket, защита через Tier Model и LAPS.
🔹 Networks Basics — безопасность сетевых протоколов и interactions.