NTLM Kimlik Doğrulama Saldırıları: Pass-the-Hash, NTLM Relay ve Zorlamalı Kimlik Doğrulamadan LLMNR/NBT-NS Zehirlemesine
Şirket-içi Active Directory ortamlarında NTLM kimlik doğrulamasına yönelik saldırıların bütüncül haritası: LLMNR/NBT-NS zehirleme ve NetNTLM hash hasadı (Responder), zorlamalı kimlik doğrulama (PetitPotam MS-EFSRPC/CVE-2021-36942, PrinterBug MS-RPRN, DFSCoerce MS-DFSNM, ShadowCoerce), NTLM relay (SMB→LDAP/LDAPS/ADCS ntlmrelayx zinciri), Pass-the-Hash, NTLMv1 downgrade ve karşı önlemler (SMB imzalama, EPA, LDAP channel binding, Protected Users, mitm6). SOC, DFIR ve kırmızı/mor takım için tespit-önlem üçlüsü.
Aktif istismar uyarısı
Bu içerikte geçen şu zafiyetler CISA KEV'de aktif istismar ediliyor:
Kaynak: CISA KEV ·
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →