M
detecting-dcsync-attack-in-active-directory
por mukul975
detecting-dcsync-attack-in-active-directory é uma skill de threat hunting para identificar abuso de DCSync no Active Directory, correlacionando eventos 4662, GUIDs de replicação e contas legítimas de DC. Use-a para confirmar, priorizar e documentar atividades de roubo de credenciais com Splunk, KQL e scripts de parsing.
Threat Hunting
Favoritos 0GitHub 0
