Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AD 监控:AD 安全入门
semperis.com
| 漏洞 |
#active-directory
|
#identity-security
|
#defense
|
#best-practices
|
#monitoring
|
#ad-security-101
摘要
AD 安全入门系列之监控篇:介绍 Active Directory 是什么、为何成为攻击目标,以及为何持续监控是保障 AD 健康与安全的基础步骤。
发布时间
2023-03-09 14:05
收录时间
2026-08-07 02:09
原文 ↗
← 上一篇
传递信任与打破信任传递性:AD 安全入门
下一篇 →
身份攻击观察:AD 安全新闻,2023年2月
相关内容
事件
·
semperis.com
Semperis 专家:SolarWinds 攻击凸显保护 AD 的必要性
SolarWinds 事件的启示:攻击者经本地 Active Directory 获得初始访问,而掌握 AD 管理员权限即可对本地与云端一览无余;持续监控与分层防御是保护身份基础设施的关键。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
新的 Azure AD 安全指标有助于保护混合身份环境
Semperis 为 Directory Services Protector 新增 Azure AD 威胁指标,补齐云端监测:文章解释云凭证失陷如何升级为本地 AD 特权,并详解未使用管理单元等指标的意义。
博客
·
semperis.com
Semperis 首席执行官呼吁安全领导者捍卫 Active Directory
Semperis CEO Mickey Bresman 呼吁重视 AD:47% 的组织以其为主要身份存储,云身份仍要同步回本地 AD,一旦被攻陷将连锁失守;企业应制定经过演练的恢复计划并部署 AD 专项监控。
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
specterops.io
超越 Tier Zero
保护 Tier Zero 依然关键,但身份风险早已超出核心目录范围:攻击者利用合法凭据与信任关系横向移动,目标直指备份恢复基础设施、受监管数据和关键业务负载。攻击路径管理(APM)可帮助安全团队持续映射身份关系、识别高影响关键节点并在混合环境中压缩攻击路径。
返回