Descubra vulnerabilidades críticas de identidade com SilverfortFerramenta de avaliação de vulnerabilidade

Ferramentas

Os controladores de domínio são uma parte essencial da infraestrutura da sua empresa e, portanto, um alvo preferido dos agentes de ameaças. Garantir que seus CDs não contenham vulnerabilidades que os exponham a comprometimentos é uma parte fundamental da sua resiliência a ataques cibernéticos.

SilverfortA ferramenta de avaliação de vulnerabilidades verifica seu domínio, detecta todos os controladores de domínio e avalia se seu domínio está exposto a vulnerabilidades críticas baseadas em identidade:

  • Logon zero (CVE-2020-1472)
  • Broca de bronze (CVE-2020-17049)
  • Vulnerabilidades do spooler de impressora (CVE-2021-1675 e CVE-2021-34527, também conhecido como PrintNightmare e CVE-2021-34481)
  • Retransmissão LDAP
  • PetitPotam (Auditoria PSPKI)
  • Falsificação de KDC

Isenções de responsabilidade e segurança de ferramentas

SilverfortA ferramenta de avaliação de vulnerabilidades do usa métodos públicos para verificar e identificar vulnerabilidades remotamente. Ele usa o protocolo LDAP para detectar todos os controladores de domínio. Devido à sua sensibilidade, exigimos o uso de LDAPS (Seguro) por padrão. A ferramenta requer privilégios de administrador de domínio para acessar os controladores de domínio usando WMI para coletar as informações necessárias para estimar o status de exposição. As informações coletadas pela ferramenta são armazenadas localmente e não são enviadas.

AO BAIXAR OU ACESSAR O SOFTWARE DA FERRAMENTA DE AVALIAÇÃO DE VULNERABILIDADE (“SOFTWARE”), VOCÊ ACEITA OS TERMOS DE SERVIÇO EM ESTE LINK E CONCORDA EM SER OBRIGADO POR ELES. SE VOCÊ NÃO ACEITAR OU CONCORDAR COM ESTES TERMOS DE SERVIÇO, NÃO BAIXE OU ACESSE O SOFTWARE.

Como usar a ferramenta

  1. Faça o download do Silverfort Ferramenta de avaliação de vulnerabilidade.
  2. Execute SFDetector.exe em qualquer computador Windows com acesso de rede aos controladores de domínio.
  3. Se você ainda não estiver conectado como Administrador de Domínio, selecione “Executar como usuário diferente” e insira suas credenciais de Administrador de Domínio e o Nome de Domínio Totalmente Qualificado do Domínio (FQDN).
  1. Escolha a vulnerabilidade desejada (todas marcadas por padrão).
  2. Press Execute e aguarde o término da avaliação; um arquivo de saída CSV será criado na pasta onde você executou o script com os resultados da avaliação.

Se você quiser que esta ferramenta avalie vulnerabilidades adicionais ou forneça feedback, entre em contato com [email protegido]