Zum Inhalt springen

Bereich 08 / 12

Objekt- & ACL-Sicherheit

Angreifer brauchen selten einen Zero-Day, wenn eine Helpdesk-Gruppe WriteDACL auf einem privilegierten Objekt besitzt. Dieser Bereich prüft die Zugriffssteuerungslisten, die Kontrolle über Konten und OUs gewähren, findet die Replikationsrechte hinter DCSync und hält AdminSDHolder und adminCount unter Kontrolle.

Pfad starten