语言:
活动目录使用Kerberos协议进行身份验证。因为它是一个古老的协议,许多安全性加强措施已创立以来,和一些遗留选项必须禁用,以确保适当的安全。
为了确保最高水平的安全,配置Active Directory的认证协议来使用最新的安全参数和协议。
Kerberos身份验证的秘密第二部分——反击战
Kerberos身份验证是什么?
Kerberos RFC 4120
Kerberos协议教程
的名字:Kerberos配置用户帐户
代号:C-KERBEROS-CONFIG-ACCOUNT
严重程度:媒介
策略:TA0004,TA0001
技术:T1078
HarmJ0y伊兰德沙密:Rubeus