ค้นหาช่องโหว่ Critical Identity Vulnerabilities ด้วย Silverfortเครื่องมือประเมินช่องโหว่ของ

เครื่องมือ

ตัวควบคุมโดเมนเป็นส่วนสำคัญของโครงสร้างพื้นฐานองค์กรของคุณ และด้วยเหตุนี้จึงเป็นเป้าหมายของตัวเลือกสำหรับผู้คุกคาม การตรวจสอบให้แน่ใจว่า DC ของคุณไม่มีช่องโหว่ที่ทำให้พวกเขาถูกโจมตีเป็นส่วนสำคัญของความยืดหยุ่นต่อการโจมตีทางไซเบอร์

Silverfortเครื่องมือประเมินช่องโหว่ของเครื่องมือจะสแกนโดเมนของคุณ ตรวจหาตัวควบคุมโดเมนทั้งหมด และประเมินว่าโดเมนของคุณเสี่ยงต่อช่องโหว่ตามข้อมูลประจำตัวที่สำคัญหรือไม่:

  • ซีโรโลกอน (CVE-2020-1472)
  • บิตสีบรอนซ์ (CVE-2020-17049)
  • ช่องโหว่ของ Printer Spooler (CVE-2021-1675 และ CVE-2021-34527 หรือที่เรียกอีกอย่างว่า PrintNightmare และ CVE-2021-34481)
  • รีเลย์ LDAP
  • PetitPotam (การตรวจสอบ PSPKI)
  • การปลอมแปลง KDC

ข้อจำกัดความรับผิดชอบและความปลอดภัยของเครื่องมือ

Silverfortเครื่องมือประเมินช่องโหว่ของ 's ใช้วิธีการสาธารณะในการสแกนและระบุช่องโหว่จากระยะไกล ใช้โปรโตคอล LDAP เพื่อตรวจหาตัวควบคุมโดเมนทั้งหมด เนื่องจากความไว เราจึงต้องใช้ LDAPS (Secured) เป็นค่าเริ่มต้น เครื่องมือนี้ต้องการสิทธิ์ของผู้ดูแลโดเมนในการเข้าถึงตัวควบคุมโดเมนโดยใช้ WMI เพื่อรวบรวมข้อมูลที่จำเป็นในการประเมินสถานะการเปิดเผย ข้อมูลที่รวบรวมโดยเครื่องมือจะถูกจัดเก็บไว้ในเครื่องและไม่ได้ส่งออกไป

โดยการดาวน์โหลดหรือเข้าถึงซอฟต์แวร์เครื่องมือประเมินช่องโหว่ (“ซอฟต์แวร์”) แสดงว่าคุณยอมรับข้อกำหนดในการให้บริการใน ลิงค์นี้ และตกลงที่จะผูกพันพวกเขา หากคุณไม่ยอมรับหรือเห็นด้วยกับข้อกำหนดในการให้บริการเหล่านี้ โปรดอย่าดาวน์โหลดหรือเข้าถึงซอฟต์แวร์

วิธีใช้เครื่องมือ

  1. ดาวน์โหลด Silverfort เครื่องมือประเมินช่องโหว่
  2. เรียกใช้ SFDetector.exe จากคอมพิวเตอร์ Windows เครื่องใดก็ได้ที่มีการเข้าถึงเครือข่ายไปยังตัวควบคุมโดเมน
  3. หากคุณยังไม่ได้เข้าสู่ระบบในฐานะผู้ดูแลโดเมน ให้เลือก “เรียกใช้ในฐานะผู้ใช้รายอื่น” แล้วป้อนข้อมูลรับรองผู้ดูแลโดเมนและชื่อโดเมนแบบเต็ม (FQDN) ของโดเมน
  1. เลือกช่องโหว่ที่ต้องการ (ทั้งหมดถูกตรวจสอบโดยค่าเริ่มต้น)
  2. ข่าวประชา วิ่ง และรอให้การประเมินเสร็จสิ้น ไฟล์เอาต์พุต CSV จะถูกสร้างขึ้นในโฟลเดอร์ที่คุณเรียกใช้สคริปต์พร้อมกับผลลัพธ์ของการประเมิน

หากคุณต้องการให้เครื่องมือนี้ประเมินช่องโหว่เพิ่มเติมหรือแสดงความคิดเห็น โปรดติดต่อ [ป้องกันอีเมล]