当前位置:首页 > 报告详情

高级 Active Directory 到 Entra ID 横向移动技术.pdf

上传人: 竿*** 编号:981951 2025-11-29 85页 4.96MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **作者背景**:Dirk-jan Mollema,网络安全专家,Active Directory和Entra ID工具开发者。 2. **AD与Entra ID域结构**:Active Directory中的域是逻辑容器,Entra ID中的域是自定义域,结构扁平,无域间边界。 3. **混合环境攻击**:攻击者可利用混合环境中的漏洞,如AD FS和Seamless SSO攻击,伪造令牌或票据。 4. **Entra ID Connect攻击**:通过Entra ID Connect,攻击者可修改云仅用户为混合用户,修改服务主体密码。 5. **Seamless SSO配置**:Seamless SSO配置允许使用预共享密钥,可能被用于创建后门。 6. **外部身份验证方法(EAM)**:攻击者可修改EAM策略以绕过MFA。 7. **Exchange混合配置**:Exchange混合环境中的证书可用于认证到Exchange Online,可能被用于未经授权的访问。 8. **服务到服务(S2S)令牌**:S2S令牌允许攻击者以任何用户身份访问Exchange Online和SharePoint Online。 9. **审计日志**:攻击可能不会在审计日志中记录。 10. **缓解措施**:Microsoft已采取措施缓解某些漏洞,但Exchange混合环境仍存在风险。
横向移动技巧揭秘" 攻击面有多大?" 安全漏洞知多少?"
客服
商务合作
小程序
服务号
折叠