在企業網路信息化建設中,經常會使用AD域(Active Directory Domain)來統一管理網路中的PC終端。在AD域中,DC(域控制器)包含了由這個域的賬戶、密碼、屬於這個域的計算機等信息構成的資料庫。
基本介紹
- 中文名:AD域安全
- 外文名:Active Directory Domain
術語簡介
從攻擊方的方法論來說,攻擊AD域常用的方法有PTH攻擊、黃金票據攻擊、白銀票據攻擊、lsass進程讀取明文密碼,以及NetLogon特權提升漏洞攻擊等,攻擊者在對AD域進行攻擊時,通常以獲取DC的控制許可權為目標。而大部分安全產品在面對這些攻擊時,無法進行有效的防護,難以發現並阻斷這些攻擊。