看啥推荐读物
专栏名称: HACK之道
HACK之道,专注于红队攻防、实战技巧、CTF比赛、安全开发、安全运维、安全架构等精华技术文章及渗透教程、安全工具的分享。
今天看啥  ›  专栏  ›  HACK之道

干货|通过 RPC 防火墙停止横向移动

HACK之道  · 公众号  ·  · 2022-01-08 08:30
| 作者:zeronetworks,文章转自 Khan安全攻防实验室        RPC 是底层机制,用于多种横向移动技术、侦察、中继攻击,或仅用于利用易受攻击的 RPC 服务。        安装RPC防火墙并将其配置为审计所有远程RPC调用。一旦执行任何远程攻击工具,你将看到哪些RPC UUIDs和Opnums被远程调用。项目地址:https://github.com/zeronetworks/rpcfirewall远程RPC攻击检测        当RPC防火墙被配置为审计时,它会将事件写到Windows事件日志中。                将此日志转发到你的SIEM,并使用它来为你的服务器创建远程RPC流量的基线。        一旦审计到异常的RPC调用,就用它来为你的SOC团队触发警报。远程RPC攻击保护        RPC防火墙可以被配置为只阻止和审计潜在的恶意RPC ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照