
A Qualys ETM hogyan detektál gyorsabban az identitás alapú támadásokat
SZERZŐ
Deeksha Chowdhury
FORRÁS
Qualys Security Blog
DATE
READ
1 perc olvasás
Az identitást alapozó támadások egyre nagyobb veszélyt jelentenek, és lehetővé teszik a támadók számára, hogy hiteles felhasználóként működjenek. A gyakori módszerek közé tartoznak a Pass-the-Hash, a Kerberoasting, a …
Az identitást alapozó támadások egyre nagyobb veszélyt jelentenek, és lehetővé teszik a támadók számára, hogy hiteles felhasználóként működjenek. A gyakori módszerek közé tartoznak a Pass-the-Hash, a Kerberoasting, a Domain Controller Synchronizáció (DCSync) és a Authentication Server Response Roasting (AS-REP Roasting), amelyek kihasználják az Active Directoryben (AD) lévő bizalomkapcsolatokat. Ezek ellen a veszélyek ellen a szervezetek a Qualys ETM Identity-t használhatják azaz a saját identitáskezelési rendszereikben található gyengeségek azonosításához és kezeléséhez.