ゴールデンdMSAの攻撃が始まる前に阻止する

Microsoft の最近の調査では、Golden dMSA と呼ばれる危険なポストエクスプロイト技術が注目されています。この新しい攻撃手法は、ドメイン コントローラーの SYSTEM レベルのアクセスを悪用して、コアを標的とするランサムウェアを含む永続的なペイロードを実行します。 Active Directory委任されたマネージド サービス アカウント (dMSA) を乗っ取ることで、攻撃者は従来の認証情報を侵害することなくアクセス権を取得できます。元々は Windows […] で導入されました。