Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何防御密码喷洒攻击
semperis.com
| 博客 |
#active-directory
|
#detection
|
#mfa
|
#brute-force
|
#password-security
|
#password-spraying
摘要
密码喷洒用少量常见密码横扫大量账户,规避锁定与常规监控。本文系统讲解其机制、风险、检测方法及 MFA、NIST 800-63 等防御实践。
发布时间
2024-06-16 19:46
收录时间
2026-08-07 02:02
原文 ↗
← 上一篇
使用 Delegation Manager 简化 Active Directory 权限处理
下一篇 →
Forrester 对 Semperis 的 TEI 评估:组织借助 ADFR 将 AD 林恢复时间缩短 90%
相关内容
博客
·
semperis.com
如何防御密码猜测攻击
密码猜测攻击利用默认口令、弱密码策略与服务账户等薄弱环节入侵 AD。文章介绍攻击类型、检测与缓解措施,包括 NIST 建议的密码实践以及特权账户的特别防护要点。
博客
·
semperis.com
密码喷洒详解
密码喷洒用少量常见口令试探大量账户以规避锁定策略,目标涵盖 VPN、Citrix 网关与 Entra ID 租户。文章给出 MFA、强密码策略与无密码认证等防御建议,以及 DSP 的检测能力。
博客
·
netspi.com
为什么 TOTP 不再够用(以及替代方案考量)
NetSPI 分析 TOTP 动态口令为何已难以抵御坚定攻击者:通过暴力破解场景演示 30 秒有效期口令被攻破的过程,并建议改用更强的双因素认证方案替代传统 TOTP。
博客
·
netspi.com
针对托管与联合身份 Microsoft 账户密码的攻击
Microsoft 域的云认证分托管与联合两种:前者直连 Azure AD 验证,后者经 ADFS 回源内网域控。配套工具 Invoke-ExternalDomainBruteforce 可自动识别域类型并对 O365/ADFS 发起密码爆破。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
Active Directory 中的密码喷洒检测
密码喷洒用少量常见密码横扫大量账户以规避锁定,微软估计其占账户入侵三分之一以上。文章解析延迟与 Kerberos 预认证等变体,以及 Lightning IRP 检测方案。
返回