李東霖 (Echo Lee)
李東霖 (Echo Lee)
奧義智慧科技
Cyber Security Researcher

李東霖 (Echo Lee) 現為奧義智慧科技的資安研究員。專注於網路安全、AD 安全與雲端安全等領域。畢業於國立成功大學電腦與通信工程研究所。曾任公部門及學校單位講者。

SPEECH
演講議程
5/14 (二) 16:30 - 17:30 7F 701F Cyber Briefing
Azure 通天術 & 從天而降的掌法

本議程將聚焦於雲地混合攻擊,並從攻擊者的視角出發;探討打入企業內網後,在地端無法獲得有效憑證進行橫向移動的情況下,依然可以透過 Pass the PRT 等手法縱向移動打入企業雲端,並在攻擊者透過特權提升手法在獲取雲端管理者權限的前提下,濫用 Cloud Kerberos Trust 與 Hybrid Device Join 等機制反向打入企業內網。