ตัวควบคุมโดเมนเป็นส่วนสำคัญของโครงสร้างพื้นฐานองค์กรของคุณ และด้วยเหตุนี้จึงเป็นเป้าหมายของตัวเลือกสำหรับผู้คุกคาม การตรวจสอบให้แน่ใจว่า DC ของคุณไม่มีช่องโหว่ที่ทำให้พวกเขาถูกโจมตีเป็นส่วนสำคัญของความยืดหยุ่นต่อการโจมตีทางไซเบอร์
Silverfortเครื่องมือประเมินช่องโหว่ของเครื่องมือจะสแกนโดเมนของคุณ ตรวจหาตัวควบคุมโดเมนทั้งหมด และประเมินว่าโดเมนของคุณเสี่ยงต่อช่องโหว่ตามข้อมูลประจำตัวที่สำคัญหรือไม่:
- ซีโรโลกอน (CVE-2020-1472)
- บิตสีบรอนซ์ (CVE-2020-17049)
- ช่องโหว่ของ Printer Spooler (CVE-2021-1675 และ CVE-2021-34527 หรือที่เรียกอีกอย่างว่า PrintNightmare และ CVE-2021-34481)
- รีเลย์ LDAP
- PetitPotam (การตรวจสอบ PSPKI)
- การปลอมแปลง KDC
ข้อจำกัดความรับผิดชอบและความปลอดภัยของเครื่องมือ
Silverfortเครื่องมือประเมินช่องโหว่ของ 's ใช้วิธีการสาธารณะในการสแกนและระบุช่องโหว่จากระยะไกล ใช้โปรโตคอล LDAP เพื่อตรวจหาตัวควบคุมโดเมนทั้งหมด เนื่องจากความไว เราจึงต้องใช้ LDAPS (Secured) เป็นค่าเริ่มต้น เครื่องมือนี้ต้องการสิทธิ์ของผู้ดูแลโดเมนในการเข้าถึงตัวควบคุมโดเมนโดยใช้ WMI เพื่อรวบรวมข้อมูลที่จำเป็นในการประเมินสถานะการเปิดเผย ข้อมูลที่รวบรวมโดยเครื่องมือจะถูกจัดเก็บไว้ในเครื่องและไม่ได้ส่งออกไป
โดยการดาวน์โหลดหรือเข้าถึงซอฟต์แวร์เครื่องมือประเมินช่องโหว่ (“ซอฟต์แวร์”) แสดงว่าคุณยอมรับข้อกำหนดในการให้บริการใน ลิงค์นี้ และตกลงที่จะผูกพันพวกเขา หากคุณไม่ยอมรับหรือเห็นด้วยกับข้อกำหนดในการให้บริการเหล่านี้ โปรดอย่าดาวน์โหลดหรือเข้าถึงซอฟต์แวร์
วิธีใช้เครื่องมือ
- ดาวน์โหลด Silverfort เครื่องมือประเมินช่องโหว่
- เรียกใช้ SFDetector.exe จากคอมพิวเตอร์ Windows เครื่องใดก็ได้ที่มีการเข้าถึงเครือข่ายไปยังตัวควบคุมโดเมน
- หากคุณยังไม่ได้เข้าสู่ระบบในฐานะผู้ดูแลโดเมน ให้เลือก “เรียกใช้ในฐานะผู้ใช้รายอื่น” แล้วป้อนข้อมูลรับรองผู้ดูแลโดเมนและชื่อโดเมนแบบเต็ม (FQDN) ของโดเมน
- เลือกช่องโหว่ที่ต้องการ (ทั้งหมดถูกตรวจสอบโดยค่าเริ่มต้น)
- ข่าวประชาสัมพันธ์ วิ่ง และรอให้การประเมินเสร็จสิ้น ไฟล์เอาต์พุต CSV จะถูกสร้างขึ้นในโฟลเดอร์ที่คุณเรียกใช้สคริปต์พร้อมกับผลลัพธ์ของการประเมิน
- หากคุณต้องการให้เครื่องมือนี้ประเมินช่องโหว่เพิ่มเติม หรือต้องการแสดงความคิดเห็น โปรดติดต่อ info@silverfort.com
