为什么大多数组织仍然无法防御 DCShadow——第 2 部分
semperis.com | 博客 | #siem | #active-directory | #detection | #mimikatz | #privileged-access | #dcshadow
摘要
防御 DCShadow(下篇):测试仅限隔离实验环境;通过 PAM 严控并监控特权访问;重点监控 AD Sites and Services——DCShadow 注入的变更不进安全日志,但其在配置分区(CN=Sites,CN=Configuration)注册服务器对象的痕迹可被 SIEM 捕获并及时告警。
- 发布时间
- 收录时间
Skip to content