Kerberos配置用户帐户

媒介

描述

活动目录使用Kerberos协议进行身份验证。因为它是一个古老的协议,许多安全性加强措施已创立以来,和一些遗留选项必须禁用,以确保适当的安全。

解决方案

为了确保最高水平的安全,配置Active Directory的认证协议来使用最新的安全参数和协议。

另请参阅

Kerberos身份验证的秘密第二部分——反击战

Kerberos身份验证是什么?

Kerberos RFC 4120

Kerberos协议教程

指标的细节

的名字:Kerberos配置用户帐户

代号:C-KERBEROS-CONFIG-ACCOUNT

严重程度:媒介

主教法冠ATT&CK信息:

策略:TA0004,TA0001

技术:T1078

攻击者已知的工具

HarmJ0y伊兰德沙密:Rubeus

Baidu
map