創泓科技股份有限公司
    CLOSE
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 最新公告
    • 回上一頁
    • C2 無人機防禦系統 | 守護國家關鍵基礎設施空域安全
    • 創泓科技宣布成為 Hitachi Vantara,台灣授權Distributor之一
    • LiteLLM 遭投毒事件揭示:Sonatype Repository Firewall 於攻擊發生數秒內自動攔截惡意套件,客戶零影響
    • Trivy 開源版供應鏈威脅說明:Aqua 商業版環境確認安全無虞
    • AI 寫程式,資安跟得上嗎?
    • 創泓科技宣布代理全球知名前端保護平台 Jscrambler
    • Tenable 榮登 Gartner 魔力象限領導者!(Leader)
    • 【警訊】npm 多項熱門套件遭供應鏈攻擊,千萬開發團隊立即應變!
    • Tenable 榮登 IDC MarketScape 2025 全球曝光管理廠商評比領導者
    • Check Point 榮登 2025 Gartner® 混合網狀防火牆魔力象限領導者
    • 警報!!!!新型 pg_mem 惡意軟體現蹤!您的容器與資料庫安全嗎?
    • Aqua Security 與 Akamai 建立策略合作夥伴關係,攜手守護企業 AI 安全
    • Tenable AI Exposure:全面啟動企業 AI 攻擊面防護
    • 創泓科技攜手 Checkmarx 推出應用程式安全平台 Checkmarx One
    • Sonatype揭示開源惡意軟體激增188% 開發人員成攻擊新標靶!
    • F5 憑藉基於NVIDIA BlueField-3 DPU 的BIG-IP Next for Kubernetes 強大全新AI 功能,釋放創新潛能
    • 無人機、機器狗都可能造反 資安廠主動出擊拚硬體整合方案
    • F5 Labs Day - 極效提升 SecOps 與 GenAI 實戰技能
    • Meta 與 Arista 共同打造大規模 AI
    • 如何應變 當開源反咬一口 | 資料與模型中毒危機
    • 2025 年第一季開源惡意軟體指數:資料外洩威脅急遽上升
    • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
    • 創泓科技與其昜先進科技強強聯手,開啟智慧空域新篇章
    • Sonatype攜手創泓深耕臺灣市場 共同扮演企業開源軟體守護神
    • 強化政府醫療AI應用資安,完整API治理的最後一哩
    • Arista蓄勢待發,打造 Meta 的生成式 AI 基礎設施
    • AI持續帶動資安需求,創泓以資安為盾融入AI、雲端與無人科技開創智慧未來!
    • 超過30萬個Prometheus主機和匯出器遭受DoS攻擊
    • 資安防線再+1!創泓緊握「供應鏈、高階市場」需求拚上櫃
    • 捍衛您的網路安全,抵擋駭客攻擊
    • 打蛇打七寸,高效護資安!
    • Aqua Security 推出 SaaS 雲端安全平台
    • SolarWinds 慶祝 IT 管理和創新領域的卓越成就二十五年
    • 介紹Tenable AI助理 : 您的生成式AI分析師實現主動安全
    • 揚明光學結合Check Point、星擊科技助力,有效防禦雲端郵件威脅
    • 在AWS中落實最低特權
    • 金融3.0 即將上路,API 盤點六大機制保護安全
    • Tenable通過資通安全弱點平台VANS檢測,提供更安全更高效的資安管理解決方案
    • 免費下載Container Security指南
    • 數位資安韌性,雲地整合
    • 創泓科技正式與網安智慧科技攜手合作「網路資訊安全國際頂尖證照培訓課程」
    • 如何消除 ACTIVE DIRECTORY 中的攻擊路徑,防止特權提升
    • Trellix預測2023年駭客主義和地緣政治將加劇網路攻擊
    • Keypasco 通過政府零信任網路驗證
    • 第23次!Check Point 被評為Gartner網路防火牆魔力象限
    • AgileLink 次世代廣域網路管理-實現輪胎公司的WAN望
    • Check Point CloudGuard 新功能_CNAPP 幫助您減少威脅面
    • 網頁竄改攻擊,防護3部曲
    • 政府單位部署應用系統至境內公有雲及自建資料中心
    • CyberSec2022 資安大會活動
    • Aqua Security成為AWS的安全能力認證合作夥伴
    • 讓我們來協助您,找出不應該存在的潛伏軟體!
    • 陸資通產品禁令擴大,納公務場所
    • 為什麼攻擊面管理如此困難
    • Layer7 QoS打造EC最佳化服務平臺
    • 適用於AWS Fargate 無服務器的雲原生安全解決方案
    • Tenable​ 成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery
    • 注意融合 IT/OT 世界中的差距
    • CVE-2022-30190
    • CHECK POINT CAN HELP!
    • 全球勒索軟體攻擊次數年增 14%,Check Point Software 推出反勒索軟體中心
    • Aqua Security被評為KuppingerCole 容器安全領導力指南針的全面領導者
    • 如何選擇現代化 CSPM 工具來降低您的雲端基礎架構風險
    • 保障您的雲端安全,協助您儘快取得資訊圖表
    • Check Point Harmony Email & Collaboration是業界唯一雲端 API-based in-line即時阻擋之解決方案
    • Trellix在第一季度快速成長 引領XDR市場轉型的公司
    • CVE-2022-26923:Active Directory網域權限提升漏洞修補分析
    • 微軟2022年5月的漏洞修補
    • 政府、教育、醫療的零信任概念
    • 全球三分之二 Android 使用者恐面臨隱私洩露風險
    • 如何應對突發的流量激增和伺服器過載問題
    • ContiLeaks:揭露了Conti勒索軟體組織多達30多個嚴重漏洞
    • 全面強化三大產品線功能 助企業決戰混合辦公及改善開發者資安部署體驗
    • 從多雲到跨雲,幫助企業更輕鬆地實現安全互聯
    • F5: 2022是台灣應用資安需求爆發年,WAAP相形重要
    • F5 為 Web 應用程式和 API 引入了基於 SaaS 的綜合安全性
    • 什麼是 IaC,為什麼它對 CISO 很重要?
    • 創泓科技正式攜手_國際雲原生領導品牌Aqua Security
    • 積極擁抱雲原生,F5構建全方位能力加速企業數位化轉型
    • Check Point Software 2022 年網路安全報告:供應鏈攻擊狂潮、網路攻擊日漸影響生活
    • UCloud 的全網狀連線骨幹
    • 結合IP 智慧資料庫來增強DNS服務的安全性
    • 殭屍網路變種病毒再現
    • F5協助您緩解ApacheLog4j重大漏洞
    • 公司規模可能與遠端工作者網絡安全作法有關
    • F5 協助既有客戶立即快速部署 AI 資安方案
    • 教學影片:查看如何修復 AD,以防堵勒索軟體攻擊
    • 在未來Security as Code和DevSecOps是安全的嗎?
    • 對CVE的太少的關注,容易使組織容易受到攻擊
    • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
    • 風險型弱點管理解決方案指南_Tenable
    • 永續營運的防疫IT策略
    • 防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增
    • 攻擊者主動掃描易受攻擊的 Microsoft Exchange 服務器
    • 從負載均衡到雲原生應用服務
    • 消失中的網路邊界,遠端辦公的新型態風險
    • 把歷史統計報表輕鬆整理起來!
    • 6 步驟讓您實現勒索軟體的有效防禦
    • ED[R]全面衝刺端點資安領域,是新瓶裝舊酒,還是全新概念?
    • 讓企業陷入風險的 五大設定錯誤
    • 美國國土安全部針對石油和天然氣行業發布安全指南
    • 實現8個Active Directory 最佳安全方法以及如何保護AD防禦勒索軟體攻擊
    • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
    • 2021 應用程式策略狀態報告
    • TENABLE 2020 年威脅態勢回顧
    • SolarWinds新的數位簽證
    • Security Check 免費資安健檢服務
    • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
    • [報告]全局重置:2021年網絡安全預測
    • Tenable的Plugins因著CVSS風險等級計算更動
    • 工業安全-找出潛藏的攻擊訊號
    • CVE-2020-5902 修補建議
    • 嘉義市教育網路效能大幅攀升 推動防疫不停學有成
    • API 數位經濟的關鍵戰略
    • IDC發佈2019年全球漏洞管理市場分析報告,Tenable排名第一
    • 如何保障智慧電網安全
    • 9項無伺服器安全最佳實踐方式
    • 創泓科技成為F5公司台灣區加值型服務商
    • DNS資訊安全防護的最後一里路
    • SSL VPN 讓遠距辦公更安全便利
    • Philips智慧燈泡漏洞將允許駭客滲透用戶網路
    • 微軟發布CVE
    • SolarWinds更新IT營運管理組合 智慧異常偵測功能
    • 弱點修補順序:生死存亡的安全關鍵
    • 透過強大功能的日誌分析工具得到答
    • 全面檢視IT/OT資產 發現可疑的網路行為
    • SANS弱點管理調查
    • 漏洞修復優先級策略_制定基準,動態評估
    • TOP 6 釣魚威脅
    • 高效能管理監控專家SolarWinds
    • 操作技術的網路安全:企業必須具備的 7 大洞見
    • 五項基於風險來管理 漏洞修復優先順序的技巧
    • 資安的基石 特權帳密與連線稽核管理
    • 創泓科技正式開啟與 SolarWinds 合作解決方案
    • 聚焦3%最應被關注的風險
    • 在Tenable.sc 5.9看到更多、做得更多,降低風險!!
  • 產品介紹
    • 回上一頁
    • 創泓解決方案
    • AIDMS
    • ARISTA
    • Aqua Security
    • Check Point
      • 回上一頁
      • Harmony Endpoint Packages Specifications
    • Checkmarx
    • F5
      • 回上一頁
      • 全方位解決方案
      • 新世代 NGINX Controller 加速現代化應用交付
      • 行動工作 遠端存取辦公室網路
      • Web 應用防火牆_WAF
      • DDoS 防禦架構
      • SSL 可視化
    • Jscrambler
    • Keypasco
    • NGB
    • WEYI
      • 回上一頁
      • RDS-Defender
      • RDS-FlowChain
      • RDS-FlowTapping
    • Sentrycs
    • Sonatype
      • 回上一頁
      • SBOM-manager
      • lifecycle
      • repository-firewall
      • nexus-repository
    • Hitachi Vantara
    • Solarwinds
    • Tenable
      • 回上一頁
      • Tenable AD
        • 回上一頁
        • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
        • 常見問題Q&A
    • UGUARD NETWORKS
      • 回上一頁
      • Defense Trust 新世代威脅管理
      • Traffic Shaper 新世代網路流量管理
      • AgileLink 新世代廣域網路管理
    • 網安智慧NSIT
      • 回上一頁
      • CISSP
      • CompTIA Security+
  • 活動資訊
    • 回上一頁
    • 最新活動
      • 回上一頁
      • F5 Solution Day 2026 Taiwan 26 Aug
      • 2026 Ai 聯防•智馭安全 | 資安 x AI 暨軟體標說明會
      • Cybersec2026創泓科技資安地圖週
      • 2026 n8n 台北年會|讓 AI 走入企業實境
      • Sonatype 免費 SBOM 健檢服務申請
    • 品牌新訊
      • 回上一頁
      • Tenable 第一期合作夥伴通訊創刊號 (FY25 十月份)
      • 創泓科技與其昜先進科技 強強聯手 開啟智慧空域新篇章 | 無人機技術合作簽約
      • 提升您的 DevOps 技能 | F5 Accredited Labs Day
      • 藍隊演練:Blue Team Assessment
      • Tenable AD企業資安健檢
      • 無煙硝味的戰爭已經開始,您準備好了嗎?
      • 體驗SolarWinds Hybrid Cloud Observability_立即申請試用30天
      • Check Point Harmony 整合6種雲端資安產品_100%保障遠距辦公資安
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 友商斷貨不要怕,創泓交貨最即時
      • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
      • Shape PDT 網路機器人偵測活動
      • Security Check 免費資安健檢服務
      • F5菁英種子培育計畫
      • UGuard uOS 3.0 全新報表讓您眼睛為之一亮!
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • Check Point 線上研討會Zoom Meeting Conference (已結束)
    • 電子報
      • 回上一頁
      • APT+勒索軟體,防不勝防的全新威脅!
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • 工業網路的風險管理
      • 免費電子書:專注於構成最大風險的弱點
      • 新型應用程式架構轉變的必要演進
      • WAN頻寛負載均衡器,分流管控一次到位!
      • 自動化程式的創新 也帶來了網路犯罪
      • 【請儘速修補】SIGRed (CVE-2020-1350)-媲美「永恆之藍」的WinDNS重大漏洞!
      • SolarWinds第3季強檔課程 歡迎經銷夥伴參加
    • 促銷方案
      • 回上一頁
      • Sonatype限時優惠,買12個月 送6個月
      • 無煙硝味的戰爭已經開始,中小企業的您準備好了嗎?
  • 共契專區
    • 回上一頁
    • 1150201
  • 詢問車
  • 活動資訊(首頁)
    • 回上一頁
    • 品牌新訊
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • Check Point Harmony 整合6種雲端資安產品
      • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
      • Tenable One全面匯集IT/OT、雲地、容器、AD數據,精準洞察企業曝險態勢
      • 居家辦公,你準備好了嗎>立即申辦30天免費試用
      • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • SolarWinds新的數位簽證
      • Security Check 免費資安健檢服務
      • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
      • 數位政府向上集中政策下的資料中心架構最佳實踐-線上研討會
      • SolarWinds 教育訓練課程
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • UGuard
      • Check Point 線上研討會Zoom Meeting Conference (課程已結束)
    • 電子報
      • 回上一頁
      • Check Point Harmony 整合6種雲端資安產品
      • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • APT+勒索軟體,防不勝防的全新威脅!
      • Shape PDT 網路機器人偵測活動
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • SolarWinds 教育訓練課程
      • Check Point
      • F5
      • UGuard
      • F5
    • 最新活動
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 即刻報名參加_F5 Webinar_將服務時間和生產率提升 12 倍
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • 【Check Point Webinar】2021 Q4 產品更新及技術交流分享
    • 經銷商促銷方案
      • 回上一頁
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
  • 解決方案
    • 回上一頁
    • 網站服務全方位服務
      • 回上一頁
      • F5 Solution
    • APT多維度偵測與防禦
      • 回上一頁
      • Check Point Solution
    • 上網流量解密聯防
      • 回上一頁
      • F5 + Check Point Solution
    • IT/ OT全面弱點治理
      • 回上一頁
      • Tenable
    • SDN智慧網路控流聯防
      • 回上一頁
      • Yesse
    • WAN 解決方案和情資管理
      • 回上一頁
      • UGUARD NETWORKS
  • 課程報名
    • 回上一頁
    • Checkmarx SE training 產品技術教育訓練 2026
    • Sonatype SE training 2026
    • 導入ISO 27001管理系統詢問需求表單
    • F5 2026 Uniforce Partner SE Training
    • Check Point最新雲地部署應用程式防火牆WAF解決方案介紹
    • Check Point Harmony Email & Collaboration 企業資安健檢服務
    • Check Point Partner SE Training(CGNS + WAF) 2026
    • Check Point Partner SE Training(Quantum Hands On Training) 2026
    • Check Point Partner SE Training(Quantum CCSA/CCSE) 2026
    • Check Point Partner SE Training(Harmony Endpoint + Email) 2026
    • 2026 Tenable SE training – Cloud Security
    • 2026 Tenable SE training (Hands On) –Identity Exposure
    • 2026 Tenable SE training (Hands On) –Security Center
    • 2026 Tenable SE training – High Velocity
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 投資人專區
  • 聯合聲明
    • 回上一頁
    • 客戶隱私聲明
  • 聯絡我們
    • 回上一頁
    • 聯絡我們
  • 講義下載
    • 回上一頁
    • 產品型錄
      • 回上一頁
      • Solarwinds產品型錄
      • WEYI 維宜產品型錄
      • DevaEye 產品型錄
      • AIDMS 產品型錄
      • NSIT 網安智慧科技
      • UGuard 產品型錄
      • Tenable 產品型錄
      • Keypasco 產品型錄
      • NGB產品型錄
      • F5 產品型錄
      • Check Point 產品型錄
      • Arista 產品型錄
      • Aqua 產品型錄
    • 產品白皮書
      • 回上一頁
      • Tenable 白皮書
      • Tenable AD 白皮書
      • F5 白皮書
      • Check Point 白皮書
      • AQUA 實現雲原生安全指南
    • Check Point Security Check up
      • 回上一頁
      • 2022 Security_Checkup
  • 電子報
    • 回上一頁
    • 訂閱電子報
  • 文章列表
  • 投資人專區
    • 回上一頁
    • 財務資訊
    • 股東服務
    • 投資人聯繫
    • 公司治理
    • 公司重要規章
    • 企業社會責任
    • 公益活動
    • ESG
  • Copyright © 2017 MIRACLE
  • 首頁
  • Tenable
  • Tenable AD

產品介紹

常見問題Q&A

加入詢問車
產品說明

Tenable.ad 的主要功能為何?
Tenable.ad 能讓您在弱點被攻擊者利用之前搜尋與修復 Active Directory 當中的脆弱環節,並即時偵測與應變攻擊。Tenable.ad 的主要功能包括:

  • 找出任何潛藏在您 Active Directory 組態中的脆弱環節
  • 發現威脅 AD 安全性的底層問題
  • 以簡易的詞彙說明來剖析每一個不當設定
  • 取得每一個問題的建議修復方式
  • 建立可管理您 AD 安全性的自訂儀表板,以降低風險
  • 找出危險的信任關係
  • 掌握您 AD 中的每一個變更
  • 發現 AD 中每一個網域的重大攻擊
  • 從精確的攻擊時間表中將每一個威脅視覺化
  • 在單一檢視畫面中彙整攻擊散佈情形
  • 將 AD 變更與惡意動作連結
  • 深入分析 AD 攻擊的細節
  • 從偵測到的資安事端直接探索 MITRE ATT&CK ® 的說明

Tenable.ad 能夠偵測哪些 Active Directory 攻擊和技巧?
Tenable.ad 可偵測許多在網路攻擊中用來取得提高權限及啟用橫向移動的技巧,包括:DCShadow、暴力破解 (Brute Force)、密碼噴灑 (password spraying)、    DCSync、Golden Ticket 等等。


Tenable.ad 能夠偵測 Active Directory 上的哪些特殊權限攻擊媒介?
Tenable.ad 擁有攻擊者用來取得特殊權限的已知攻擊媒介之大量資料庫。 包括:

 
攻擊媒介 說明 已知的侵犯工具 Mitre 攻擊對照表
執行 Kerberos 服務的特殊權限帳號 使用可暴力破解的 Kerberos Service Principal Name 之高度特殊權線帳號 Kerberom 權限提升、橫向移動、持續性
危險的 Kerberos 委派動作 檢查以確認沒有授權危險的委外動 (不受限、通訊協定轉換等) Nishang 權限提升、橫向移動、持續性
Active Directory PKI 使用脆弱的加密演算法 在內部 Active Directory PKI 上部署的 Root 認證絕對不能使用脆弱的加密演算法 ANSSI-ADCP 持續性、權限提升、橫向移動
重要物件上的危險存取權限委派 我們發現某些存取權限會允許非法使用者控制重要的物件 BloodHound 洩漏、橫向移動、指令與控制、存取認證、權限提升
密碼原則中的多種問題 在某些特定的帳號上,目前所使用的密碼原則應不足以確保認證受到可靠的保護 Patator 規避防禦、橫向移動、存取認證、權限提升
危險的 RODC 管理帳號 負責管理唯讀網域控制器的系統管理群組中含有不正常的帳號 Impacket 存取認證、規避防禦、權限提升
與重要物件連結的敏感 GPO 某些由非系統管理帳號所管理的 GPO 會連結至敏感的 Active Directory 物件 (例如:KDC 帳號、網域控制器、系統管理群組等) ANSSI-ADCP 指令與控制、存取認證、持續性、權限提升
系統管理帳號能連接至除了網域控制器以外的其他系統 受監控的基礎架構上所部署的安全原則無法防止系統管理帳號連接除了 DC 以外的資源,導致敏感的認證洩漏 CrackMapExec 規避防禦、存取認證
危險的信任關係 不當設定的信任關係屬性會降低目錄基礎架構的安全性 Kekeo 橫向移動、存取認證、權限提升、規避防禦
GPO 中可還原的密碼 驗證 GPO 中包含的密碼不是以可還原的格式儲存 SMB 密碼編目程式 存取認證、權限提升
執行已過時作業系統的電腦 已過時的系統已不再受到廠商的支援,因此會大幅增加基礎架構的弱點 Metasploit 橫向移動、指令與控制
使用 Windows 2000 之前版本相容存取控制的帳號 Windows 2000 之前版本的相容存取群組的帳號成員可迴避特定的安全措施 Impacket 橫向移動、規避防禦
本機系統管理帳號的管理 確保本機系統管理帳號使用 LAPS 集中且安全地受到管理 CrackMapExec 防禦規避、存取認證、橫向移動
危險的匿名使用者組態 在受監控的 Active Directory 基礎架構上啟用匿名存取將會導致敏感資訊外洩 Impacket 洩漏
不正常的 RODC 篩選屬性 套用在某些唯讀網域控制器的篩選原則會造成敏感資訊被快取處理,進而允許權限提升 Mimikatz (DCShadow) 權限提升、規避防禦
在橫向移動攻擊情境中缺少限制 在受監控的 Active Directory 基礎架構上沒有啟用橫向移動限制,讓攻擊者能夠以同樣的權限層級從一台機器跳到另一台機器上 CrackMapExec 橫向移動
DC 共享區中儲存的純文字密碼 在 DC 共享區上的某些檔案可以被任何經授權的使用者存取,而其中可能會包含純文字密碼,進而允許權限提升 SMBSpider 存取認證、權限提升、持續性
登入指令碼上的危險存取控制權限 某些在電腦或使用者登入時執行的指令碼擁有危險的存取權限,進而導致權限提升 Metasploit 橫向移動、權限提升、持續性
GPO 中使用了危險的參數 某些危險的參數 (例如:限制的群組、LM 雜湊運算、NTLM 認證層級、敏感參數等等) 是由 GPO 所設定,這些參數會造成安全漏洞 Responder 搜尋、存取認證、執行、持續性、權限提升、規避防禦
使用者帳號控制 (User Account Control) 組態中所定義的危險參數 某些使用者帳號的使用者帳號控制屬性會定義危險的參數 (例如:PASSWD_NOTREQD 或 PARTIAL_SECRETS_ACCOUNT),這些參數會危害這些帳號的安全性 Mimikatz (LSADump) 持續性、權限提升、規避防禦
沒有更新應用程式安全修補程式 某些在 Active Directory 中登錄的伺服器最近沒有套用安全更新程式 Metasploit 指令與控制權限升級、規避防禦
對使用者帳號嘗試暴力破解 某些使用者帳號已經被暴力破解攻擊鎖定 Patator 存取認證
使用者帳號上的 Kerberos 組態 某些帳號會使用安全性脆弱的 Kerberos 組態 Mimikatz (Silver Ticket) 存取認證、權限提升
DC 上不正常的共享區或儲存的檔案 某些網域控制器會用來存放非必要的檔案或網路共享區 SMBSpider 搜尋、洩漏

Tenable.ad 能夠判別 Active Directory 上的哪些後門程式技巧?

Tenable.ad 擁有大量攻擊者用來取得持續性的已知後門程式技巧資料庫。包括:

 
後門程式技巧 說明 已知的侵犯工具 Mitre 攻擊對照表
確保 SDProp 一致性 控制 adminSDHolder 物件保持在無毒的狀態 Mimikatz (Golden Ticket) 權限提升、持續性
確保 SDProp 一致性 驗證使用者的主要群組沒有被變更 BloodHound 權限提升、持續性
驗證根網域物件權限 確保根網域物件上的權限設定是合理的 BloodHound 權限提升、持續性
驗證敏感的 GPO 物件與檔案權限 確保 GPO 物件和連結至敏感容器 (如網域控制器 OU) 的檔案權限設定是合理的 BloodHound 執行、權限提升、持續性
RODC KDC 帳號上的危險存取權限 某些唯讀網域控制器上所使用的 KDC 帳號可以被非法使用者帳號控制,導致認證外洩 Mimikatz (DCSync) 權限提升、持續性
對應至使用者帳號的敏感憑證 某些儲存在 altSecurityIdentities 使用者帳號屬性中的 X509 憑證能讓憑證的私密金鑰擁有者以該使用者的身分通過身分驗證   指令與控制、存取認證、權限提升、持續性
正常帳號上的不良 Krbtgt SPN 設定 KDC 的 Service Principal Name 會出現在某些正常的使用者帳號上,進而偽造 Kerberos 工單 Mimikatz (Golden Ticket) 權限提升、持續性
KDC 密碼上次更改 KDC 帳號密碼必須定期更改 Mimikatz (Golden Ticket) 存取認證、權限提升、持續性
帳號擁有危險的 SID History 屬性 檢查在 SID 歷程屬性中使用特權 SID 的使用者或電腦帳號 DeathStar 權限提升、持續性
流氓網域控制器 確保只有合法的網域控制器伺服器登錄至 Active Directory 基礎架構中 Mimikatz (DCShadow) 執行、規避防禦、權限提升、持續性
非法的 Bitlocker 金鑰存取控制 某些儲存在 Active Directory 中的 Bitlocker 復原金鑰可以被除了系統管理員以外的人員以及連結的電腦存取 ANSSI-ADCP 存取認證、權限提升、持續性
Schema 安全描述項中不正常的項目 Active Directory Schema 被修改為新的標準存取權限或可能危害受監控基礎架構的物件 BloodHound 權限提升、持續性
啟用 DSRM 帳號 Active Directory 復原帳號被啟用,使其曝露在認證遭竊的風險之中 Mimikatz (LSADump) 存取認證、執行、規避防禦、權限提升、持續性
RODC 中危險的快取原則 某些唯讀網域控制器上所設定的快取原則會讓全域系統管理員帳號的認證被 RODC 管理帳號快取處理及擷取 Mimikatz (DCSync) 權限提升、持續性
套用在 DC 上由 GPO 部署的憑證 某些 GPO 會用來在網域控制器上部署憑證,讓憑證的私密金鑰擁有者得以入侵這些伺服器 BloodHound 權限提升、持續性
在使用智慧卡時無法更新身分驗證雜湊 某些使用智慧卡身分驗證的使用者帳號無法經常更新其認證雜湊 Mimikatz (LSADump) 持續性
使用者帳號的密碼可還原 驗證不會有參數使得密碼以可還原的格式儲存 Mimikatz (DC 同步) 存取認證
在容器上使用明確的拒絕存取 某些 Active Directory 容器或 OU 會定義明確的拒絕存取,可能會導致後門程式隱藏 BloodHound 規避防禦、持續性

Tenable.ad 如何稽核 Active Directory?

Tenable.ad 是市面上唯一無需在網域控制器或端點上部署任何代理程式的解決方案。Tenable.ad 甚至只需要使用者層級的權限就能操作。這套獨特的架構能讓資安團隊快速稽核        Active Directory 的組態,而不會有複雜的部署問題。


Tenable.ad 是一種 AD 專用的時點安全稽核工具嗎?

AD 不當設定隨時都有可能發生,因此只有在 AD 啟動後數分鐘進行、而且只將重點放在不當設定,而沒有包括入侵指標的時點稽核已經過時。另一方面而言,Tenable.ad 是一套持續掃描 AD 是否有新的脆弱環節和攻擊的安全平台,當發生問題時,它還能即時警示使用者。


Tenable.ad 能夠偵測到 Golden Ticket 攻擊嗎?

是的,Golden Ticket 是 Tenable.ad 能夠偵測出來且協助您預防的眾多攻擊技巧之一。利用同步執行數百種安全檢查和關聯分析,Tenable.ad 能夠為 AD 涵蓋最廣泛的安全範圍。


Tenable.ad 是否能與我的 SIEM / SOAR / 工單系統等整合?

AD 安全性是您資安拼圖中非常重要的一塊,而 Tenable.ad 能夠將其嚴密地融合在您的安全生態系統之中。

我們的 Syslog 整合性可確保所有 SIEM 及大多數的工單系統與 Tenable.ad 能夠立即整合。我們也針對 QRadar、Splunk 和 Phantom 提供原生應用程式。 


Tenable.ad 是一款雲端型解決方案嗎?

我們的解決方案同時支援雲端型和內部部署方案。這兩種部署方式在功能上沒有任何差異。

Tenable.ad 可擴充至多組織和多樹系 Active Directory 部署環境嗎?

已經有一些規模最大、最敏感的 AD 受到 Tenable.ad 的保護。我們的平台是以企業級解決方案建構,其無代理程式型 AD 原生架構能支援複雜的多組織、多樹系
Active Directory 部署環境。

Tenable.ad 的授權方式為何?

Tenable.ad 是依作用中使用者人數授權。


Tenable.ad 需要 Active Directory 的特殊權限才能找出脆弱環節並回應攻擊嗎?

Tenable.ad 在稽核組態和判別針對 Active Directory 的攻擊方面,只需要標準使用者帳號。


我要如何購買 Tenable.ad?

您可以聯絡 創泓科技業務專員 請致電02-26583077 或聯絡 Tenable 業務代表,以購買 Tenable.ad。

 


Tenable.ad 有提供評估版嗎?

有的,Tenable.ad 有提供評估版,請填寫評估申請表,現在就能開始您的試用評估。填寫評估表單
檔案下載
回上層
創泓科技股份有限公司
TEL
:(02)2658-3077
FAX:(02)2658-3097
ADD:台北市內湖區洲子街77號10樓
產品部門 代表號:206
業務部門 代表號:213
工程部門 代表號:810
  • 關於創泓
  • 型錄下載
  • 聯合聲明
歡迎訂閱電子報
Designed by 米洛網頁設計
採用全球最先進SSL 256bit 傳輸加密機制
建議使用Chrome、Firefox、Safari最新版本瀏覽
聯絡我們