Stații de lucru

OS - Windows 7989 Solutii

Reguli si plangeri 8 Solutii

OS - OS X 407 Solutii

Reguli de configurare 11 Solutii

Licentiere 18 Solutii

Securitate 176 Solutii

Copie de rezerva (Backup) 68 Solutii

Antivirus 71 Solutii

Aplicatii specifice 4425 Solutii

Hardware 287 Solutii

Ketshash

Un mic instrument pentru detectarea conexiunilor suspecte NTLM privilegiate, în special atac Pass-The-Hash, pe baza jurnalelor de vizualizare a evenimentelor.

Cerinţe

Contul cu următoarele privilegii:

  • Acces la jurnalele de evenimente de securitate ale mașinilor la distanță
  • Permisii de citire ActiveDirectory (cont de domeniu standard)
  • Calculatoare sincronizate cu același timp, altfel poate afecta rezultatele
  • Minimum PowerShell 2.0
Prezentare generală

Ketshash este un instrument pentru detectarea conexiunilor NTLM privilegiate, bazate pe următoarele informații:

  • Jurnalele de evenimente de securitate pe mașinile monitorizate (evenimente de conectare)
  • Evenimente de autentificare din Active Directory
[mai mult...]