ile Kritik Kimlik Güvenlik Açıklarını Keşfedin SilverfortGüvenlik Açığı Değerlendirme Aracı

Tools

Etki Alanı Denetleyicileri, kurumsal altyapınızın temel bir parçasıdır ve bu nedenle tehdit aktörleri için tercih edilen bir hedeftir. DC'lerinizin uzlaşmaya açık hale getiren güvenlik açıkları içermediğinden emin olmak, siber saldırılara karşı dayanıklılığınızın önemli bir parçasıdır.

SilverfortGüvenlik Açığı Değerlendirme Aracı, etki alanınızı tarar, tüm etki alanı denetleyicilerini algılar ve etki alanınızın kritik kimlik tabanlı güvenlik açıklarına maruz kalıp kalmadığını değerlendirir:

  • Sıfırlama (CVE-2020-1472)
  • Bronz Uç (CVE-2020-17049)
  • Yazıcı Biriktirici Güvenlik Açıkları (CVE-2021-1675 ve CVE-2021-34527, diğer adıyla PrintNightmare ve CVE-2021-34481)
  • LDAP Aktarımı
  • PetitPotam (PSPKI Denetimi)
  • KDC Sahtekarlığı

Feragatnameler ve Araç Güvenliği

SilverfortGüvenlik Açığı Değerlendirme Aracı, güvenlik açıklarını uzaktan taramak ve belirlemek için genel yöntemleri kullanır. Tüm etki alanı denetleyicilerini algılamak için LDAP protokolünü kullanır. Hassasiyeti nedeniyle, varsayılan olarak LDAPS (Güvenli) kullanımını zorunlu tutuyoruz. Araç, maruz kalma durumunu tahmin etmek için gereken bilgileri toplamak üzere WMI kullanan etki alanı denetleyicilerine erişmek için Etki Alanı Yöneticisi ayrıcalıkları gerektirir. Araç tarafından toplanan bilgiler yerel olarak saklanır ve gönderilmez.

ZAYIFLIK DEĞERLENDİRME ARACI YAZILIMINI (“YAZILIM”) İNDİREREK VEYA ERİŞEREK, HİZMET ŞARTLARINI KABUL ETMİŞ OLURSUNUZ. BU LINK VE ONLAR TARAFINDAN BAĞLANACAĞINI KABUL ETMİŞTİR. BU HİZMET ŞARTLARINI KABUL ETMİYORSANIZ, LÜTFEN YAZILIMI İNDİRMEYİN VEYA YAZILIMI ERİŞMEYİN.

araç nasıl kullanılır

  1. Atomic Cüzdanı indirin : Silverfort Güvenlik Açığı Değerlendirme Aracı.
  2. Etki alanı denetleyicilerine ağ erişimi olan herhangi bir Windows bilgisayardan SFDetector.exe'yi çalıştırın.
  3. Henüz Etki Alanı Yöneticisi olarak oturum açmadıysanız, "Farklı kullanıcı olarak çalıştır"ı seçin ve Etki Alanı Yöneticisi kimlik bilgilerinizi ve Etki Alanı Tam Nitelikli Etki Alanı Adınızı (FQDN) girin.
  1. İstenen güvenlik açığını seçin (tümü varsayılan olarak işaretlidir).
  2. Basın koşmak ve değerlendirmenin bitmesini bekleyin; Komut dosyasını çalıştırdığınız klasörde, değerlendirmenin sonuçlarıyla birlikte bir CSV çıktı dosyası oluşturulacaktır.

Bu aracın ek güvenlik açıklarını değerlendirmesini veya geri bildirim sağlamasını istiyorsanız, lütfen şu adrese ulaşın: [e-posta korumalı]