RDP日志绕过与Azure Active Directory侦察技术解析

本期网络研讨会探讨了RDP日志绕过技术,通过混淆RDP日志记录实现非归因式密码喷洒攻击,并深入分析针对Azure Active Directory的云环境侦察方法,揭示云身份验证资产的安全风险。

WEBCAST: RDP日志绕过与Azure Active Directory侦察

本次网络研讨会涵盖两个不同主题:

首先,我们讨论了如何以不可归因的方式进行密码喷洒攻击。Beau发现了一种通过混淆RDP日志记录来启动密码喷洒攻击的方法。这对UBEA(未知威胁行为检测)具有重要影响。这项技术…相当酷。

其次,我们介绍了如何对Azure Active Directory进行侦察。我们看到各组织正大力推动向云AD迁移。这有什么不值得喜爱的呢?将最敏感的身份验证和授权资产直接放置在互联网上…可能会出什么问题?好吧,观看并找出答案。

幻灯片可在此处获取:https://blackhillsinformationsecurity.shootproof.com/gallery/8463077


悄悄说 如果您喜欢这篇博客,我们认为您会喜欢Beau的课程:

云环境突破

提供实时/虚拟和点播服务!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计