በዚህ አመት ተገኝቷል
- ከልውውጡ ለሚመጣው የግፋ ማሳወቂያ ባህሪ ለመመዝገብ አጥቂ የማንኛውንም ጎራ ተጠቃሚ መለያ ከገቢር የመልእክት ሳጥን ጋር ይወስዳል።
- አጥቂው የልውውጥ አገልጋዩን ለማቃለል የኤንቲኤልኤም ማስተላለፊያ ይጠቀማል፡ በውጤቱም የልውውጡ አገልጋዩ ከተጠቃው ተጠቃሚ ኮምፒዩተር ጋር በኤንቲኤልኤም በኤችቲቲፒ ዘዴ ይገናኛል፣ አጥቂው ኤልዲኤፒን ተጠቅሞ የልውውጥ መለያ መረጃውን ለማረጋገጥ የጎራ መቆጣጠሪያውን ለማረጋገጥ ይጠቀማል።
- አጥቂው መብቶቻቸውን ከፍ ለማድረግ እነዚህን የልውውጥ መለያ ምስክርነቶችን በመጠቀም ያበቃል። ይህ የመጨረሻው እርምጃ አስፈላጊውን የፍቃዶች ለውጥ ለማድረግ ቀድሞውኑ ህጋዊ መዳረሻ ባለው በጠላት አስተዳዳሪ ሊከናወን ይችላል። ይህንን እንቅስቃሴ ለመለየት ህግን በመፍጠር ከዚህ እና ተመሳሳይ ጥቃቶች ይጠበቃሉ.
በመቀጠል፣ አጥቂ፣ ለምሳሌ የሁሉም የጎራ ተጠቃሚዎች የተጠለፉ የይለፍ ቃሎችን ለማግኘት DCSyncን ማስኬድ ይችላል። ይህም የተለያዩ አይነት ጥቃቶችን ተግባራዊ ለማድረግ ያስችለዋል - በወርቃማ ትኬት ላይ ከሚሰነዘረው ጥቃት እስከ ሃሽ ማስተላለፍ ድረስ.
የቫሮኒስ የምርምር ቡድን ይህንን የጥቃት ቬክተር በዝርዝር አጥንቶ ደንበኞቻችን እንዲያውቁት እና ቀድሞውንም የተበላሹ መሆናቸውን ለማረጋገጥ መመሪያ አዘጋጅቷል።
የጎራ ልዩ መብትን ማወቅ
В
- የደንቡን ስም ይግለጹ
- ምድብን እንደ "የታላላቅ መብት" ያዘጋጁ
- ለሀብቱ አይነት ዋጋውን ወደ "ሁሉም የንብረት ዓይነቶች" ያቀናብሩ
- ፋይል አገልጋይ = ማውጫ አገልግሎቶች
- የሚፈልጉትን ጎራ ለምሳሌ በስም ይግለጹ
- በ AD ነገር ላይ ፈቃዶችን ለመጨመር ማጣሪያ ያክሉ
- እና "በልጅ ዕቃዎች ውስጥ ፈልግ" የሚለውን አማራጭ ሳይመረጥ መተውዎን አይርሱ
እና አሁን ሪፖርቱ፡ በጎራ ነገር ላይ የመብት ለውጥን መለየት
በ AD ነገር ላይ የፈቃድ ለውጦች በጣም ጥቂት ናቸው፣ ስለዚህ ይህን ማስጠንቀቂያ ያስከተለ ማንኛውም ነገር መመርመር አለበት እና አለበት። ደንቡን ራሱ ከመጀመሩ በፊት የሪፖርቱን ገጽታ እና ይዘት መፈተሽም ጥሩ ነው።
ይህ ሪፖርት አስቀድሞ በዚህ ጥቃት ጥቃት ደርሶብህ እንደሆነ ያሳያል፡-
አንዴ ደንቡ ከነቃ በኋላ የDataAlert ድር በይነገጽን በመጠቀም ሁሉንም ሌሎች ልዩ መብቶችን ከፍ ማድረግ ይችላሉ፡
ይህን ህግ በማዋቀር እነዚህን እና መሰል የደህንነት ተጋላጭነቶችን መከታተል እና መከላከል፣ከAD ማውጫ አገልግሎቶች ነገሮች ጋር ያሉ ክስተቶችን መመርመር እና በዚህ ወሳኝ ተጋላጭነት የተጎዳዎት መሆኑን ማረጋገጥ ይችላሉ።
ምንጭ: hab.com