A Qualys ETM hogyan detektál gyorsabban az identitás alapú támadásokat
CYBERSECURITY KIEMELT ELEMZÉS

A Qualys ETM hogyan detektál gyorsabban az identitás alapú támadásokat

SZERZŐ

Deeksha Chowdhury

FORRÁS

Qualys Security Blog

DATE

READ

1 perc olvasás

Az identitást alapozó támadások egyre nagyobb veszélyt jelentenek, és lehetővé teszik a támadók számára, hogy hiteles felhasználóként működjenek. A gyakori módszerek közé tartoznak a Pass-the-Hash, a Kerberoasting, a …

Az identitást alapozó támadások egyre nagyobb veszélyt jelentenek, és lehetővé teszik a támadók számára, hogy hiteles felhasználóként működjenek. A gyakori módszerek közé tartoznak a Pass-the-Hash, a Kerberoasting, a Domain Controller Synchronizáció (DCSync) és a Authentication Server Response Roasting (AS-REP Roasting), amelyek kihasználják az Active Directoryben (AD) lévő bizalomkapcsolatokat. Ezek ellen a veszélyek ellen a szervezetek a Qualys ETM Identity-t használhatják azaz a saját identitáskezelési rendszereikben található gyengeségek azonosításához és kezeléséhez.