Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 安全入门:域控制器安全
semperis.com
| 博客 |
#access-control
|
#active-directory
|
#hardening
|
#security
|
#domain-controller
|
#gpo
摘要
域控制器安全要点:提升为 DC 后登录模型改变,访问应严格受限;链接到 Domain Controllers OU 的 GPO 影响所有域控,错误配置影响面大。
发布时间
2023-05-05 14:03
收录时间
2026-08-07 02:08
原文 ↗
← 上一篇
Semperis 为 Azure AD 提供恢复:保护关键资源
下一篇 →
身份攻击观察:AD 安全新闻,2023年4月
相关内容
博客
·
semperis.com
AD 安全入门:锁定高风险用户权限
通过 GPO 分配的用户权限(调试程序、备份文件、取得所有权等)误授即构成风险。文章讲解如何审查并锁定 AD 中的高风险用户权限。
博客
·
semperis.com
域控制器上到底该装什么?
关于域控制器(DC)上该装什么软件,网上一直疑问不断:该部署哪些角色?哪些应用是必需的?要回答这些问题,得先想清楚 DC 的本职——它唯一的目的就是控制域,承载 ADDS,其余一切都应围绕这一原则做减法。
博客
·
semperis.com
Active Directory 加固最佳实践
近半微软事件响应发现 AD 配置不安全,Mandiant 称十起攻击九起利用 AD。文章从攻击者侦察视角梳理加固重点与账户、域控安全建议。
博客
·
semperis.com
AD 安全入门:GPO 登录脚本安全
GPO 登录脚本可自动化登录任务,但庞杂且疏于维护的脚本结构易被滥用。文章解析 scripts.ini 机制及如何加固脚本安全。
研究
·
blog.quarkslab.com
Clang 加固速查表
Clang 加固速查表:汇总 fortify、strip/debug、ASLR/PIE 等编译与链接选项的用法与细节,弥补现有加固指南大多只覆盖 GCC 的空白。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
返回