Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 95 сообщений
Cообщения с меткой

анализ событий - Самое интересное в блогах

Следующие 30  »
rss_habr

DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 2

Четверг, 19 Января 2023 г. 12:07 (ссылка)

Привет, Хабр!

В предущей статье мы разобрали основы и механизмы работы атаки DCSync, а также рассмотрели несколько наиболее популярных утилит для ее реализации: mimikatz, secretsdump, DSInternals и существующие между ними различия. В результате анализа стало понятно, что у всех утилит прослеживается один и тот же принцип проведения атаки и присутствует одинаковый фактор для ее выявления - DRSReplicaSync.

В этой части я сфокусируюсь на потенциальных способах детектирования DCSync.
Для построения возможной логики детектирования для начала нам необходимо изучить какие события в журналах Windows и на уровне мы можем зафиксировать в результате запуска утилит.

Читать далее

https://habr.com/ru/post/709942/?utm_source=habrahabr&utm_medium=rss&utm_campaign=709942

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<анализ событий - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda