导航

网上都是各种对域的渗透,那又如何防治呢?

#1
突然对域渗透有了一点兴趣,但是看了好多文章,都是各种思路如何如何针对域的渗透,却很难找到一个简单明了的解释如果防止的方式,可能也是因为我没有找到一个解释更好的相关的文章没能理解如何防护,有没有大佬愿意简单的讲解一下,感谢
2021-08-19
#2
其实每台机器安一台360就可以了,该打的补丁及时打,web端没有弱口令,50%的横不进去
低调求发展
2021-08-20
#3
回复 2# xinxin999
我信你个鬼,360只要重写,或者去特征照样可以绕过,个人见解,除了常用的补丁以外,不要滥用权限,pth除了常用补丁的该关的关,打印机不用关了,密码要有相斥性,没事儿写个任务计划,自动清理相关敏感日志,还有最重要的,还有记住最重要的一点,永远记住,总有人有0day,不想被黑就做零信任,我头像是我女朋友。
2021-08-20
#4
楼上头像很漂亮!
2021-08-20
#5
如果想要防御域渗透,你不仅是要做基建,你还有各类方法跟体系去建设,我总结就是三个阶段:用的好,看的见,摸的着。用的好就是初始的基础安全建设可以是从两个技术技术维度去考量,一个是网络层这里,这就不同wlan之间的划分,安全域的划分,DMZ区的管理;另一方面就是系统层了,这里就是对于主要就是对补丁的升级,密码的管控,还有账户的权限分级等等,当然也包括杀毒软件的管理更新了。这个阶段主要是把我们的一些工具用起来。那么看的见,基本上就是对公司的一种中期建设阶段。而摸的着主要是要有运营的思维,整体防御,动态防御,动起来而不是静下来。基本就是这样~
2021-08-20
#6
那就不用域,直接物理隔离
冲冲冲
2021-08-20
#7
@Z1_问号 哈哈哈,真当360随便绕?自己搭个win7的靶机,下一个360,用着几年前的技术随便绕?真以为是所有大公司域环境都是jboss进去mimikatz抓密码,3389连域控?还360随便绕,但凡打过大公司的域也说不出这种话
低调求发展
2021-08-20
#8
回复 7# xinxin999
域渗透就只是打web?????
2021-08-20
#9
@宇哥哥 我是这么说的吗???
低调求发展
2021-08-20
#10
回复 9# xinxin999
你可不就这么说的么