非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

为什么大多数组织仍然无法防御 DCShadow——第 2 部分

摘要

防御 DCShadow(下篇):测试仅限隔离实验环境;通过 PAM 严控并监控特权访问;重点监控 AD Sites and Services——DCShadow 注入的变更不进安全日志,但其在配置分区(CN=Sites,CN=Configuration)注册服务器对象的痕迹可被 SIEM 捕获并及时告警。
发布时间
收录时间

原文 ↗