T1087.002DiscoveryOrta
BloodHound/SharpHound ile Active Directory keşfinin bütüncül haritası: koleksiyon yöntemleri (Default, All, DCOnly, Session, LoggedOn, ACL, Trusts, Container), düğüm/kenar tipleri ve Cypher saldırı yolu sorguları, OpSec/gürültü değerlendirmesi, LDAP 1644 + 5145 tabanlı tespit, oturum sayımı sertleştirmesi ve ACL hijyeni. SOC/DFIR ve kırmızı/mor takım için teknik başvuru kaynağı.
13 dk okuma
Exploit
Prevention
Detection