Evaluating SAMR Enumeration Exposure in Multi-Forest Active Directory

dc.contributor.advisorMatulevičius, Raimundas, juhendaja
dc.contributor.advisorAasaru, Juhan, juhendaja
dc.contributor.authorDjomin, Juri
dc.contributor.otherTartu Ülikool. Loodus- ja täppisteaduste valdkondet
dc.contributor.otherTartu Ülikool. Arvutiteaduse instituutet
dc.date.accessioned2025-10-20T11:14:22Z
dc.date.available2025-10-20T11:14:22Z
dc.date.issued2025
dc.description.abstractSecurity Account Manager Remote (SAMR) loetlemist võib kasutada luuretehnikana Active Directory (AD) keskkondade vastu. Olemasolevad päringutööriistad toetavad vaid osa SAMR-protokolli kõigist võimalikest operatsioonidest ja ei paku piisavat tuge, et välja selgitada, kas AD-metsasisesed (inter-forest) usalduskonfiguratsioonid või juurdepääsu kontrollnimekirjade (Access Control List) seaded on piisavad metsadevahelise (cross-forest) andmelekkekoormuse maandamiseks. Põhjalik võrdlev analüüs üheksa avaliku SAMR-loendustööriista kohta toob need piirangud esile ja raamib käesoleva töö eesmärgid. Käesolev magistritöö tutvustab uut tööriista samr-enum — klientrakendust, mis realiseerib 65,2% SAMR-i loendusoperatsioonidest, mis on asjakohased kataloogiandmete tuvastamiseks, ja tagastab tulemuse piisava detailsusega. Tööriista on katsetatud mitmemetsa (multi-forest) laborikeskkonnas, milles oli kümneid tuhandeid kataloogiobjekte erinevate usaldus- ja ACL-konfiguratsioonidega. Katsed näitasid, et samr-enum järgib rangelt usalduse ulatust ja ACL-sid: metsaülese (forest-wide) autentimise puhul tagastas klient kõigi kasutaja- ja grupiobjektide täieliku loendi, samas kui selective authentication ilma Allow to authenticate õiguseta andis tühja tulemuse. Sama muster ilmnes atribuutide statistikas, kinnitades, et rakendus peegeldab täpselt nähtavuse piire, mida trust’i seaded ja ACL-id määravad. Eksperimentaallogid, protokollioperatsioonide numbrid (OpNum-id), edukate päringute arvud ja objektide koguhulgad on avaldatud kontrollimiseks projekti Git- Hubi lehel. Uuring pakub süsteemiadministraatoritele ja infoturbe spetsialistidele metoodikat ning töövahendit, millega hinnata, kuidas usalduse (trust) disain ja ACL-seadistuste muutmine mõjutavad andmete kättesaadavust SAMR-protokolli kaudu.
dc.identifier.urihttps://hdl.handle.net/10062/116903
dc.language.isoen
dc.publisherTartu Ülikoolet
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 International
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectSecurity Account Manager Remote Protocol (SAMR)
dc.subjectActive Directory Enumeration
dc.subjectCross-Forest Trusts
dc.subjectSelective and Forest-Wide Authentication
dc.subjectAccess Control Lists (ACL)
dc.subjectInformation Exposure Assessment
dc.subjectMulti-Forest Environments
dc.subjectSecurity Tool Development
dc.subjectActive Directory metsade vahelised usaldusseaded
dc.subjectActive Directory metsaülene autentimine,
dc.subjectselektiivne autentimine
dc.subjectjuurdepääsu kontrollnimekirjad
dc.subjectinformatsiooni kättesaadavuse hindamine
dc.subjectActive Directory mitmemetsa keskkonnad
dc.subjectturvatööriistade arendus
dc.subject.othermagistritöödet
dc.subject.otherinformaatikaet
dc.subject.otherinfotehnoloogiaet
dc.subject.otherinformaticsen
dc.subject.otherinfotechnologyen
dc.titleEvaluating SAMR Enumeration Exposure in Multi-Forest Active Directory
dc.typeThesisen

Failid

Originaal pakett

Nüüd näidatakse 1 - 1 1
Laen...
Pisipilt
Nimi:
Djomin_cybersecurity_2025.pdf
Suurus:
952.71 KB
Formaat:
Adobe Portable Document Format