Kimlik bilgisi hırsızlığını ve lateral hareketi yapısal olarak kıran Active Directory katmanlı yönetim mimarisi. Clean source ilkesi, Tier 0/1/2 sınırları ve oturum açma kısıtları, Privileged Access Workstations (PAW), Protected Users grubu, Authentication Policy Silos, Credential Guard (VBS) ve LSA Protection tek yerde. Bir kimliğin ele geçirilmesini tüm ortamın ele geçirilmesine dönüştüren saldırı yollarını önemli ölçüde daraltır.
Teknik Kütüphanesi
MITRE ATT&CK tabanlı saldırı teknikleri — Exploit · Prevention · Detection
38 teknik