Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 安全入门:SIEM 工具与 AD 监控
semperis.com
| 博客 |
#siem
|
#threat-detection
|
#active-directory
|
#monitoring
|
#logging
|
#dcshadow
摘要
为何仅靠 SIEM 不足以监控 AD:攻击者(如 DCShadow)可绕过 AD 日志;SIEM 存在采集局限、配置错误、处理缺口、情报滞后与误报等问题。
发布时间
2023-03-23 17:28
收录时间
2026-08-07 02:09
原文 ↗
← 上一篇
Azure Active Directory 安全:保护 AD 的 5 种方法
下一篇 →
传递信任与打破信任传递性:AD 安全入门
相关内容
博客
·
semperis.com
如何防御不留痕迹的 Active Directory 攻击
为何部分 AD 攻击不留痕迹:DCShadow 经复制流注入更改、Ryuk 式 GPO 篡改在事件日志中无细节、ZeroLogon 构造特殊 Netlogon 消息;仅靠 SIEM 难以发现,需要更高级的监控检测。
博客
·
semperis.com
为什么大多数组织仍然无法防御 DCShadow——第 2 部分
防御 DCShadow(下篇):测试仅限隔离实验环境;通过 PAM 严控并监控特权访问;重点监控 AD Sites and Services——DCShadow 注入的变更不进安全日志,但其在配置分区(CN=Sites,CN=Configuration)注册服务器对象的痕迹可被 SIEM 捕获并及时告警。
博客
·
hackerone.com
Golang 中安全高效的日志记录:最佳实践与工具
Golang 安全日志实践指南:从标准库 log 基础用法,到借助 Apex/log、logrus 实现结构化 JSON 日志与分级策略,并建议避免滥用 log.Fatal 直接终止进程。
博客
·
hackerone.com
AWS 共享责任模型:今天就能改进的 3 个领域,第三部分:AWS 中的日志、监控与告警
AWS 共享责任模型系列第三篇聚焦日志、监控与告警:CloudTrail 记录账户与服务的全部操作(默认保存 90 天)、VPC Flow Logs 提供网络流量可视、CloudWatch 集中汇聚各类日志并触发告警;文章讲解如何组合这些原生服务,把噪音过滤成对分析师真正有用的高价值告警。
博客
·
wiz.io
共同投入:Wiz Defend 与 Google Security Operations
Wiz 通过共享数据模型和 Content Pack 深化与 Google Security Operations 的集成,分析师可以在任一平台上结合云上下文调查 Wiz Defend 告警。
博客
·
blog.sentry.security
Log Curation 101
一份 SIEM 日志治理清单:把九类日志源按调查价值分级,指导解析、留存与检测工程投入,避免检测规则因数据源缺失或字段解析不良而失效。
返回