当前位置: 首页 > news >正文

利用Active Directory进行攻击防御 - 实战技术与工具解析

视频章节跳转(YouTube时间码)

幻灯片下载

  • 0:54 讲座背景与目标
  • 7:02 在AD中创建资源(用户账户、组、虚拟计算机账户)
  • 18:54 工具链解析:ResponderGuard工作流、侦察对抗与凭证诱饵部署
  • 38:12 密码喷洒攻击防护、蜜罐账户、Kerberoasting防御与mDNS投毒检测
  • 47:20 CredDefense工具包实战:ResponderGuard代理部署与SQL Server滥用攻击检测
  • 53:43 问答环节与总结

核心内容

基于2019年Verizon数据泄露报告(50%的漏洞需超过1个月才能被发现),本次讲座演示如何通过以下技术缩短MTTD指标:

  1. 战术欺骗架构:在AD环境中部署虚假资源和监控节点
  2. 攻击者行为诱导:通过ResponderGuard工具检测横向移动尝试
  3. 凭证保护体系:CredDefense工具包实现Kerberoasting和密码喷洒攻击的实时告警

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.aitangshan.cn/news/696.html

相关文章:

  • 数据结构《课程导入 绪论》教案
  • Windows11正式版如何修改开机音乐的问题
  • 深度技术win10专业版电脑出现假死的问题
  • Spring boot SseEmitter 推送数据客户端乱码
  • Apache SeaTunnel 新定位!迈向多模态数据集成的统一工具
  • [完结22章]LLM应用全流程开发 全新技术+多案例实战+私有化部署
  • IP地址转换
  • Springboot+vue3 MinIO文件前端直传例子
  • 【刷题笔记】日照集训 Day3
  • GAS_Aura-The Gameplay Ability System
  • 深度解析10BASE-T1S PLCA的多节点通信效率
  • ESP32 + PCA9685(16通道 PWM 扩展模块)来驱动多个 9g 舵机
  • k8s 新版创建完 serviceaccount 后-- 不再生成 对应的--token
  • 验证码厂商对比及选型
  • debian更换NVIDIA 官方驱动
  • 经纬恒润推动汽车软件安全新生态,打造全流程质量协同新范式
  • 2025杭电多校第七场 矩形框选、伤害冷却比 个人题解 - CUC
  • 7 月 SeaTunnel 社区狂飙:新特性、强优化、贡献者满分输出
  • 在K8S中,假设一家基于整体架构的公司处理许多产品。现在,随着公司在当今规模化行业中的发展,其整体架构开始引起问题,如何看待公司从单一服务转向微服务并部署其服务容器?
  • GAS_Aura-Post Process Highlight
  • Host startup hook
  • 育儿计划
  • 在请求目标中找到无效字符。有效字符在RFC 7230和RFC 3986中定义处理方式
  • docker run 后报错/bin/bash: /bin/bash: cannot execute binary file
  • Proteus 9.0 SP2 安装使用图文指南 | EDA电路仿真软件
  • Claude Code使用指南
  • C++ 去除字符串中的控制字符
  • 芯片安全标准驱动库,筑牢芯片功能安全基石
  • windows实现键盘记录
  • Linux 安装 Nginx 并配置为开机自启动