身份取证与事件响应 (IFIR) 简介
semperis.com | 事件 | #incident-response | #active-directory | #ransomware | #identity-forensics | #ifir | #backdoors | #recovery
摘要
当 AD 与 Entra ID 被攻陷时,常规取证远远不够。本文介绍身份取证与事件响应(IFIR):如何猎捕 ACL 持久化、SYSVOL 恶意软件等身份后门,以及为何遏制与安全恢复同样关键。
- 发布时间
- 收录时间
Skip to content