Soluții

Ketshash

Un mic instrument pentru detectarea conexiunilor suspecte NTLM privilegiate, în special atac Pass-The-Hash, pe baza jurnalelor de vizualizare a evenimentelor.

Cerinţe

Contul cu următoarele privilegii:

  • Acces la jurnalele de evenimente de securitate ale mașinilor la distanță
  • Permisii de citire ActiveDirectory (cont de domeniu standard)
  • Calculatoare sincronizate cu același timp, altfel poate afecta rezultatele
  • Minimum PowerShell 2.0
Prezentare generală

Ketshash este un instrument pentru detectarea conexiunilor NTLM privilegiate, bazate pe următoarele informații:

  • Jurnalele de evenimente de securitate pe mașinile monitorizate (evenimente de conectare)
  • Evenimente de autentificare din Active Directory
[mai mult...]