ESC4 в AD CS: компрометация домена через модификацию шаблонов сертификатов

ESC4. Права решают всё

Разбираем технику, показывающую, как неправильные настройки доступа в AD CS открывают путь к доменным привилегиям. Рассказываем, какие права опасны и как надежно закрыть этот вектор атаки