À medida que continuamos a seguir as consequências do ataque ao Colonial Pipeline, o profissional de segurança do Active Directory e Diretor de Serviços da Semperis, Sean Deuby, partilha a forma como a sua organização pode ficar à frente dos ataques RaaS que exploram o AD. O que você pode fazer agora para fortalecer seus sistemas de identidade principais contra invasores? Solicite acesso GRATUITO a...
O ataque DCShadow explora um interrutor no utilitário Mimikatz que permite a utilizadores privilegiados injetar alterações maliciosas no Active Directory (AD) sem deteção. O DCShadow tira partido da replicação nativa do AD para evitar o envio de eventos para os registos de segurança do AD. Metodologia do DCShadow: O DCShadow permite que os atacantes (com direitos de administrador)...