白皮书
2022 年第 1 季度身份威胁综述
在几乎每一个引人注目的漏洞背后,都存在一起基于身份的攻击或身份的受损。为了帮助安全专业人员更好地理解和防范涉及 AD 的攻击和基于身份的攻击技术,Tenable 提供了本篇身份漏洞和利用 AD 引入或传播恶意软件的网络攻击季度综述。
第一季度身份威胁综述仔细研究了 Okta 网络攻击、针对乌克兰机构的网络攻击中使用的数据擦除程序恶意软件,以及 noPac 漏洞及其影响。我们还重点探讨了为何 AD 被视作“CISO 的阿喀琉斯之踵”,以及如何防止您的企业中发生这种情况。这份报告的最后对关键身份进行了总结。
- Active Directory
- 基于风险的漏洞管理
- 漏洞管理
- Tenable.ad