非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

为什么大多数组织仍然无法防御 DCShadow

摘要

DCShadow 原理剖析:借助 Mimikatz,任意 Windows 服务器可冒充域控制器,把变更直接注入 AD 复制流——绕过 Windows 安全事件日志,SIEM 与多数变更审计工具均无法察觉,且无补丁可堵、无配置可关。
发布时间
收录时间

原文 ↗