在攻击者利用之前修复 Active Directory 配置错误
了解配置错误如何导致权限提升以及应对措施
主讲人
Pratheesh
产品专家
参加网络研讨会,独家获取
- 演讲者幻灯片
- 完整录制
- 相关资源
为什么参加本次网络研讨会?
Active Directory (AD) 是您组织访问控制的核心,但它也是一个高价值目标。一个被忽视的配置错误、过度权限或隐藏的权限链,足以让攻击者横向移动、提升访问权限并造成重大损害。
但是,您如何修复看不见的问题?
本次网络研讨会介绍了一种实用的方法,身份风险评估和风险暴露管理,旨在帮助您主动检测漏洞、评估风险,并在配置错误成为攻击入口之前加以修复。您还将了解身份风险评估如何帮助量化 AD 环境中的威胁,以及暴露映射如何使您在漏洞被利用前修复最关键的缺口。
您将在本次网络研讨会中学到:
- 了解为什么在混合 AD 环境中持续进行身份风险评估至关重要。
- 检测配置错误、过度权限和权限提升。
- 使用符合 NIST-SP-800-30 标准的评分方法识别并优先处理高风险 AD 对象。
- 通过基于图形的分析可视化风险权限链和多步骤攻击路径。
- 发现并管理特权实体,包括自定义或嵌套的管理员组。
- 映射 AD 对象的连接方式及每个链接如何增加暴露风险。
- 运行预定义查询,揭示常见的安全疏忽和风险配置。
- 根据实际风险优先排序并自动化修复。
- 获得跨域的集中可见性,减少您的 AD 攻击面。
你可能也感兴趣
