非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

如何防御不留痕迹的 Active Directory 攻击

摘要

为何部分 AD 攻击不留痕迹:DCShadow 经复制流注入更改、Ryuk 式 GPO 篡改在事件日志中无细节、ZeroLogon 构造特殊 Netlogon 消息;仅靠 SIEM 难以发现,需要更高级的监控检测。
发布时间
收录时间

原文 ↗