Windows管理规范

描述

对手可能会滥用Windows管理规范(WMI)执行恶意命令和有效载荷。WMI是一个管理功能,提供了一个统一的环境中访问Windows系统组件。

产品、传感器和依赖关系

产品 依赖关系 数据源 访问所需的 协议 收集的数据 笔记
Tenable.io 先进的网络扫描 Windows机器 验证扫描 WMI 本地用户、组和组成员关系 插件ID: 71246
Tenable.io 先进的网络扫描 Windows机器 验证扫描 操作系统命令 电脑连接 插件ID: 64582
Tenable.io 广告起动器扫描或身份扫描 活动目录 标准广告用户 LDAP 域用户和组

引用

Nessus插件:列举本地组成员关系

Netstat连接信息

攻击路径技术细节

框架:主教法冠ATT&CK

家庭:执行

Sub-Technique:Windows管理规范

平台:窗户

产品要求:Tenable.io

站得住脚的发布日期:2022年第三季度

Baidu
map