当前位置:首页 > 报告详情

103赵阳-确保AD域控安全应对网络高级威胁攻击(20页).pdf

上传人: 懒人 编号:83931 2022-07-20 20页 5.52MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了Active Directory(AD)的安全问题,指出AD是网络基础设施的核心单元,几乎每起信息泄露事件都与AD的已知漏洞和不安全配置有关。文章强调,尽管AD已存在20年,但其安全基础未变,存在大量可被利用的弱点。黑客知道如何利用AD的弱点,进行横向移动和权限提升,从而获取对企业内网的访问权。 文章还提到,目前针对AD的攻击路径广泛,且攻击者从最初的感染到控制域只需要短短17分钟。针对AD的攻击和恶意行为在大型企业中日益增加,成为恶意软件的主要设计攻击行为。同时,文章也提到了一些知名的企业和机构,如联合国、新加坡保健署等,都曾遭受与AD安全问题有关的攻击。 为解决AD安全问题,文章提出了一些关键措施,包括发现并修复现有的AD暴露风险、发现新的攻击路径、实时检测正在进行的攻击、调查事件和回溯威胁等。同时,文章还介绍了一种名为Tenable.ad的解决方案,该方案无需安装Agent,对DC负载无影响,能实时监控AD用户账户、配置相关IOE等,以提高AD的安全性。
你的企业是否面临风险?" "如何有效检测和防御AD攻击?" 神话还是现实?"
客服
商务合作
小程序
服务号
折叠