Du fΓ€hrst an einer Firmenzufahrt vorbei β dort liegt ein alter Laptop auf dem SperrmΓΌll. Aufkleber: βContoso IT β GerΓ€t ausgemustert". Du packst ihn ein. Auf dem Deckel klebt ein Post-it.
Du hast die komplette Angriffskette erfolgreich durchlaufen:
In echten Audits sind genau diese Schwachstellen regelmΓ€ssig anzutreffen:
Zettel mit PasswΓΆrtern, unverschlΓΌsselte SMB-Shares, Klartext-Credentials,
offene RDP-Ports und fehlende MFA im Azure-Admin-Account.