Zum Inhalt springen

Leitfäden mit dem Schlagwort

#detection

← Zurück zu allen Leitfäden
Kerberos & Authentifizierung

Abwehr von Kerberoasting und AS-REP-Roasting

Kerberoasting- und AS-REP-Roasting-Angriffsfläche verkleinern: SPNs inventarisieren, veraltete entfernen, auf gMSA und AES umstellen, Honey-SPN und RC4-4769 erkennen.

Grundlagen
Auditing, Protokollierung & Erkennung

AD-Honeytokens: Honey-Konten, Honey-SPNs und Köder

Honey-Konten, Honey-SPNs, AS-REP-Köder, gefälschte GPP-Kennwörter und lesend überwachte Köderobjekte in AD einrichten und nahezu ohne Fehlalarme darauf alarmieren.

Fortgeschritten
Auditing, Protokollierung & Erkennung

Windows Event Forwarding für Domänencontroller

Eine WEF-Pipeline für Domänencontroller aufbauen: quellinitiierte Abonnements, GPO, Protokollzugriff, XPath-Abfragen, Collector-Dimensionierung und Integritätsprüfungen.

Fortgeschritten
Auditing, Protokollierung & Erkennung

AD-Auditing und Erkennung: Richtlinie und Ereignis-IDs

Erweiterte Überwachungsrichtlinie, SACLs und Windows Event Forwarding so konfigurieren, dass Sie Kerberoasting, DCSync und Rechteausweitung in AD tatsächlich sehen.

Grundlagen