Active Directory Monitoring & Detection başlıklı teknik kaynağın içeriği, mavi takım & siem alanında pratik bilgiler sunmaktadır. Aşağıda belgeden hareketle hazırlanan teknik inceleme yer almaktadır.
Genel Bakış
ANOMAL GmbH | Ueberlandstrasse 1 | CH-8600 Dübendorf | hello@anomal.xyz | anomal.xyz Active Directory Monitoring Detection Compendium Zoran Savic November 2025 ANOMAL GmbH Ueberlandstrasse 1 8600 Dübendorf CH – Schwitzerland hello@anomal.xyz ANOMAL GmbH | Ueberlandstrasse 1 | CH-8600 Dübendorf | hello@anomal.xyz | anomal.xyz Content Executive Summary and Introduction ..............................................................................
Temel Kavramlar
4 Credential Access & Replication Abuse .........................................................................6 Potential Credential Access via DCSync ........................................................................
Teknik Uygulama
7 EQL Rule Query .............................................................................................................
Örnek Senaryo
7 First Time Seen Account Performing DCSync ..............................................................
Dikkat Edilmesi Gerekenler
8 Potential Active Directory Replication Account Backdoor ............................................
Özet
9 Potential Kerberos Coercion via DNS-Based SPN Spoofing ..........................................
Bölüm 7
9 User Account Exposed to Kerberoasting .....................................................................
Bölüm 8
10 Kerberos Pre-Authentication Disabled for User ..........................................................
Bu makale "Active Directory Monitoring & Detection" kaynağından üretilmiştir. Tam metin ve orijinal doküman /root/pdf klasöründe mevcuttur. İçerik eğitim amaçlıdır.