有效账户:域帐户

描述

对手可能获得和滥用凭证的域帐户初始访问为手段,坚持,特权升级,或防御逃税。[1]由Active Directory域的域账户管理服务访问和权限配置跨系统和服务域的一部分。域帐户可以覆盖用户、管理员和服务。

产品、传感器和依赖关系

产品 依赖关系 数据源 访问所需的 协议 收集的数据 笔记
Tenable.ad 活动目录 标准广告用户 LDAP 域用户列表,组织和会员
Tenable.io 广告起动器扫描或身份扫描 活动目录 标准广告用户 LDAP 域用户列表,组织和会员

引用

Nessus插件:Active Directory -列举用户和组

攻击路径技术细节

框架:主教法冠ATT&CK

家庭:国防逃税,持久性,特权升级,首次访问

Sub-Technique:域帐户

平台:窗户

站得住脚的发布日期:2022年第二季度

Baidu
map