← Mavi Takım & SIEM

Active Directory Monitoring & Detection

Kategori: Mavi Takım & SIEM · Sayfa: 37

Active Directory Monitoring & Detection başlıklı teknik kaynağın içeriği, mavi takım & siem alanında pratik bilgiler sunmaktadır. Aşağıda belgeden hareketle hazırlanan teknik inceleme yer almaktadır.

Genel Bakış

ANOMAL GmbH | Ueberlandstrasse 1 | CH-8600 Dübendorf | hello@anomal.xyz | anomal.xyz Active Directory Monitoring Detection Compendium Zoran Savic November 2025 ANOMAL GmbH Ueberlandstrasse 1 8600 Dübendorf CH – Schwitzerland hello@anomal.xyz ANOMAL GmbH | Ueberlandstrasse 1 | CH-8600 Dübendorf | hello@anomal.xyz | anomal.xyz Content Executive Summary and Introduction ..............................................................................

Temel Kavramlar

4 Credential Access & Replication Abuse .........................................................................6 Potential Credential Access via DCSync ........................................................................

Teknik Uygulama

7 EQL Rule Query .............................................................................................................

Örnek Senaryo

7 First Time Seen Account Performing DCSync ..............................................................

Dikkat Edilmesi Gerekenler

8 Potential Active Directory Replication Account Backdoor ............................................

Özet

9 Potential Kerberos Coercion via DNS-Based SPN Spoofing ..........................................

Bölüm 7

9 User Account Exposed to Kerberoasting .....................................................................

Bölüm 8

10 Kerberos Pre-Authentication Disabled for User ..........................................................

Bu makale "Active Directory Monitoring & Detection" kaynağından üretilmiştir. Tam metin ve orijinal doküman /root/pdf klasöründe mevcuttur. İçerik eğitim amaçlıdır.

← Kategoriye dön