突然对域渗透有了一点兴趣,但是看了好多文章,都是各种思路如何如何针对域的渗透,却很难找到一个简单明了的解释如果防止的方式,可能也是因为我没有找到一个解释更好的相关的文章没能理解如何防护,有没有大佬愿意简单的讲解一下,感谢
其实每台机器安一台360就可以了,该打的补丁及时打,web端没有弱口令,50%的横不进去
低调求发展
如果想要防御域渗透,你不仅是要做基建,你还有各类方法跟体系去建设,我总结就是三个阶段:用的好,看的见,摸的着。用的好就是初始的基础安全建设可以是从两个技术技术维度去考量,一个是网络层这里,这就不同wlan之间的划分,安全域的划分,DMZ区的管理;另一方面就是系统层了,这里就是对于主要就是对补丁的升级,密码的管控,还有账户的权限分级等等,当然也包括杀毒软件的管理更新了。这个阶段主要是把我们的一些工具用起来。那么看的见,基本上就是对公司的一种中期建设阶段。而摸的着主要是要有运营的思维,整体防御,动态防御,动起来而不是静下来。基本就是这样~