Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SYSVOL:避免一场恐怖故事
semperis.com
| 博客 |
#active-directory
|
#misconfigurations
|
#sysvol
|
#frs
|
#dfsr
摘要
结合网络安全意识月,文章呼吁淘汰过时的 SYSVOL 复制协议 FRS(文件复制服务)、迁移至 DFSR,以消除可被攻击者利用的遗留配置。
发布时间
2022-10-20 20:27
收录时间
2026-08-07 02:11
原文 ↗
← 上一篇
Active Directory 林恢复引入新的操作系统预配置工具
下一篇 →
为什么 DC 快照不能替代 Active Directory 备份
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
NSA 十大网络安全错误配置:Active Directory 视角(第 3 部分)
CISA/NSA 十大配置错误系列收官:共享与服务 ACL 配置不当、凭据卫生差、代码执行不受限。逐项分析 AD 风险及对应暴露/失陷指标。
博客
·
semperis.com
NSA 十大网络安全错误配置:Active Directory 视角(第 2 部分)
CISA/NSA 十大配置错误系列第二部分:面向混合 AD 解析网络缺乏分段、补丁管理不善、系统访问控制被绕过、MFA 薄弱四项,含身份风险与检测指标。
博客
·
semperis.com
NSA 十大网络安全错误配置:Active Directory 视角
CISA/NSA 十大网络安全配置错误系列第一篇(AD 视角):默认配置、权限隔离不当、缺乏内部监控,剖析系统性弱点并给出修复建议。
博客
·
semperis.com
提高 Entra ID 资源可恢复性的 4 个理由
提升 Entra ID 资源可恢复性的四大理由:错误配置普遍、回收站保护仅 30 天、服务主体等对象被硬删除、混合环境恢复缺口。文章介绍 Semperis DRET 的应对能力。
博客
·
semperis.com
什么是 Active Directory 安全?
AD 安全入门:AD 掌管多数本地应用的身份认证,是攻击者首要目标。文章梳理未约束 Kerberos 委派、配置错误、权限过大等主要风险及加固最佳实践。
返回