detecting-kerberoasting-attacks
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
AI音乐 · 音乐生成 · 情绪配乐 · 背景音乐 · 创作工具
AI 音乐生成工具,根据情绪与场景快速创作个性化音频。
语音克隆 · AI变声 · TTS · 多语种 · 配音
只需说出一个大概的想法,它就能根据用途和读者进行润色:与朋友轻松交流,与同事正式沟通,或与 AI 技术交流。速度比打字快 5 倍,内容经过润色,可以直接发送,同时保留你的个人风格。
AI写作 · 客服 · 效率 · 文本预测
Typewise 是一个 AI 代理平台,为每位客户提供涵盖服务、销售、交付、计费和客户维系等各个环节的一流专属服务。其代理能够记住上下文,跨渠道沟通,并通过在您已使用的系统中执行操作,端到端地解决客户请求
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
编程协作 · 用户行为分析 · 异常活动检测 · 内部威胁识别 · 账户失陷检测 · 行为基线比对
执行用户与实体行为分析(UEBA),通过基于 SIEM 的行为基线和统计分析,检测异常的用户活动,包括不可能行程、异常的访问模式、权限滥用和内部威胁。适用于 S…
编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别
通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…
编程协作 · skill · agent-skill · detecting · anomalous · authentication · patterns · mukul975 · Anthropic-Cybersecur
使用 UEBA 分析、统计基线和机器学习模型来检测异常认证模式,以识别跨认证日志中的不可能旅行、撞库、暴力破解、密码喷洒以及账户被盗行为。在涉及认证异常检测、登…
编程协作 · Modbus工控流量监控 · SCADA网络异常检测 · PLC设备指令审计 · 工业协议深度解析 · 异常寄存器写入识别
监控 SCADA 和 ICS 网络上的 Modbus TCP 流量,以检测异常的功能码使用、未授权的寄存器写入以及可疑的通信模式。分析人员使用 pymodbus…
编程协作 · 服务账号滥用检测 · 威胁狩猎分析 · 特权提升追踪 · 横向移动识别 · Sigma 检测规则
通过狩猎异常交互式登录、权限提升和横向移动,利用 EDR/SIEM 遥测