kerberos.

Подробная инструкция по настройке Squid 7.5 (Squid proxy, krb+ldap auth, ssl-bump, log in JSON, delay, cache)

Инструкция по настройке Squid HTTP-proxy в корпоративной среде.В данной инструкции решается задача по настройке прокси-сервера Squid для контроля интернет-доступа пользователей.Что включает в себя статья:Подготовка OpenSSL и Squid. Загрузка, сборка и установка пакета OpenSSL.Загрузка, сборка и установка пакета Squid.Настройка запуска через systemd.Настройка аутентификации пользователей на основе Kerberos и LDAP. Создание токена keytab - Windows AD DC.

продолжить чтение

Policy as Code в Apache Kafka: опыт внедрения Open Policy Agent

1 Краткая постановка проблемыНа фоне опыта в развертывании нескольких кластеров Kafka появилось понимание того, что стандартные Access Control List'ы (ACL) неудобны по следующим причинам:сложность в конфигурировании через одну из вспомогательных утилит Kafka (bash‑скрипты, поставляемые в комплекте);необходимость вести реестр разрешений отдельно от ПО‑конфигуратора;

продолжить чтение

Обнаружение атаки Kerberoasting с использованием машинного обучения: от теории к практике

О чем статьяПривет, Хабр! Меня зовут Алексей Синадский, я руководитель исследовательских проектов R&D-центра компании UDV Group. Мы занимаемся разработкой решений в сфере информационной безопасности с применением ML. Также мы берём на борт студентов – временно на диплом и постоянно на работу. Сегодня я расскажу про результаты дипломной работы Александра Чиркина по выявлению атаки Kerberoasting в сетевом трафике, выполненной в UDV Group.

продолжить чтение