前言
AD已有22年的历史,各种对象,配置,策略都在不断迭代
AD安全问题,目前采用的常见方法
-
渗透测试
-
合规与审计工具
-
基于SIEM的相关性
-
基于Agent的行为分析
AD被攻击的主要原因:
-
CVE漏洞
-
AD错误配置
产品对比
参考
https://learn.microsoft.com/en-us/advanced-threat-analytics/what-is-ata
https://techcommunity.microsoft.com/t5/security-compliance-and-identity/end-of-mainstream-support-for-advanced-threat-analytics-january/ba-p/1539181
https://social.technet.microsoft.com/Forums/en-US/home?forum=mata
https://www.g2.com/products/microsoft-ata/reviews#survey-response-3803443
https://www.g2.com/products/tenable-ad/reviews#survey-response-7009768
原文始发于微信公众号(白帽子飙车路):AD防御建设方案-Tenable.ad和ATA对比(1)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论