Saltar al contenido

Área 08 / 12

Seguridad de objetos y ACL

Los atacantes rara vez necesitan un zero-day cuando un grupo de soporte tiene WriteDACL sobre un objeto privilegiado. Esta área audita las listas de control de acceso que otorgan control de cuentas y OU, detecta los derechos de replicación detrás de DCSync y mantiene AdminSDHolder y adminCount bajo control.

Empezar la ruta