999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何保護Azure AD 不被攻擊

2020-08-07 07:56:48
網絡安全和信息化 2020年7期
關鍵詞:用戶

網絡攻擊每時每刻都在進行,攻擊手段也不斷更新。使用第三方程序或從外部注入病毒方式會留下明顯的痕跡,大多數反惡意軟件工具都可以發現并將其阻止。在新的攻擊形式中,惡意文件并不會寫入磁盤,它們在內存(RAM)中執行,并且與合法的系統進程混合在一起,并利用Windows 操作系統自帶的工具(如PowerShell)進行惡意行為。

PowerShell 本質上是為管理員設計的工具,所以Windows 賦予了它非常大的對系統修改的權限。由于是Windows 系統自帶的工具,它被自動列入到防火墻白名單里面。

1.如何發現Azure AD 帳戶被攻擊

攻擊者在攻擊之前往往會收集足夠的信息,攻擊者常見的身份有兩種:攻擊者是內部人員,例如對公司心懷不滿的員工,或者內部被感染的用戶;攻擊者是企業外部人員,不屬于公司網絡部分。

攻擊者從企業外部獲取員工Azure AD(Azure Active Directory)登錄賬號列表:

Azure AD 的登錄賬號格式為{firstname}.{lastname}.@example.com。在Azure AD 的登錄界面,如果是一個有效的電子郵件地址,就會彈出密碼輸入提示界面。如果電子郵件地址無效,則會顯示“用戶名可能不正確”提示。攻擊者可能通過PowerShell 腳本來自動執行登錄操作,直到成功獲取到用戶的Azure AD 登錄賬號。

攻擊者在企業內部獲取Azure AD 賬號列表:

攻擊者在企業內部通過PowerShell 登錄到Azure AD,然后運行命令即可列出用戶賬號及其電子郵件地址。

2.如何發現Azure AD 賬密被破解

一旦攻擊者獲取了企業的員工Azure AD 賬號列表,就會通過暴力破解來獲取這些賬號的登錄密碼。攻擊的工具也常常是一段用PowerShell 來編寫的腳本,利用PowerShell 甚至可以過濾出哪些用戶開啟了多因素身份驗證(MFA),從而過濾出容易被破解的賬號。PowerShell 還允許在遠程系統上直接執行暴力攻擊,而不必將腳本復制到遠程系統。

3.密碼噴射攻擊

密碼噴射攻擊用于更大范圍賬號密碼猜測攻擊。攻擊者可能對大批量Azure 用戶帳戶執行這種密碼猜測攻擊,他們所需要的工具就是PowerShell。

4.攻擊者獲取特權賬戶目的

現在,攻擊者已經獲取了您的Azure AD 賬號的密碼,他們可以使用獲取的登錄憑據來收集有關組織中的特權用戶和管理員的更多信息。

攻擊者接下來可能會對特權用戶嘗試另一種密碼噴霧攻擊。或者,他們可能會嘗試針對性的魚叉式網絡釣魚電子郵件攻擊。總之,攻擊者有許多邪惡的選擇。

5.PowerShell 的作用

如果企業在使用本地Active Directory,則應該使用Azure AD Connect 工具來同步用戶帳戶。

令人驚訝的是,使用PowerShell,可以確定安裝Azure AD connect 服務器的準確名稱。同步帳戶由Azure AD Connect 在本地Active Directory 中創建。

當使用“通過哈希同步(PHS)”來同步密碼時,此帳戶負責將密碼哈希發送到云環境。攻擊者就可能利用PowerShell來提取Microsoft Online(MSOL)帳戶的憑據。

請務必注意MSOL 帳戶的“復制目錄更改”權限,該權限可用于獲取本地Active Directory 中用戶的密碼哈希。

請關注ManageEngine 的公眾號,我們會在后續的文章中將向您分享更多本地Active Directory以及Azure AD 的安全知識。也歡迎關注我們的SIEM 解決方案(即Log360),了解如何幫助您構建有效應對攻擊的防御策略。

電話:4006608680

網址:www.manageengine.cn

關注微信

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产网站黄| 99精品热视频这里只有精品7 | www亚洲天堂| 91年精品国产福利线观看久久| 亚洲日本中文字幕乱码中文| 55夜色66夜色国产精品视频| 日韩精品高清自在线| 2021国产乱人伦在线播放| 欧亚日韩Av| 精品乱码久久久久久久| 人妻一区二区三区无码精品一区| 国产新AV天堂| 亚洲最大综合网| 91口爆吞精国产对白第三集| 午夜视频在线观看区二区| 成年人国产网站| 五月天综合网亚洲综合天堂网| 九色综合视频网| 国产尤物视频在线| 一级毛片无毒不卡直接观看| 国产白浆在线观看| 精品无码一区二区三区电影| 色偷偷av男人的天堂不卡| 丁香综合在线| 91福利片| 69视频国产| 尤物精品国产福利网站| 日本爱爱精品一区二区| 国产主播在线观看| 欧美成人精品一区二区| 国产女主播一区| 亚洲欧美另类日本| 欧美日韩动态图| 国产精品极品美女自在线| 美臀人妻中出中文字幕在线| jizz在线免费播放| 国产麻豆91网在线看| 国产av色站网站| 99精品国产高清一区二区| 亚洲国产高清精品线久久| 日本福利视频网站| 在线观看91精品国产剧情免费| 国产成人三级| 日韩视频福利| 日韩无码视频专区| 亚洲中文精品人人永久免费| 国产人成乱码视频免费观看| 99re在线免费视频| 欧美啪啪精品| 亚洲成AV人手机在线观看网站| 99热这里只有免费国产精品 | 一级香蕉人体视频| 国产女人水多毛片18| 欧美色综合久久| 性色一区| 婷婷五月在线| 四虎国产精品永久一区| 丁香五月婷婷激情基地| 国产男女免费完整版视频| 丝袜国产一区| 国产午夜无码专区喷水| 欧美三級片黃色三級片黃色1| 亚洲天堂免费在线视频| 国产在线视频自拍| 国产成人福利在线视老湿机| 国产在线八区| 九色综合伊人久久富二代| 在线观看视频99| 亚洲精品视频网| 亚洲日韩Av中文字幕无码| 久久免费观看视频| 亚洲另类国产欧美一区二区| 午夜福利视频一区| 日韩区欧美国产区在线观看| 欧美在线一级片| 亚洲精品自在线拍| 久久国产精品无码hdav| 国产中文一区二区苍井空| 国产精品亚洲片在线va| 国产极品美女在线观看| 国产精品综合色区在线观看| 久久96热在精品国产高清|