PulseAugur
实时 13:59:45
实体 Active Directory

Active Directory

PulseAugur coverage of Active Directory — every cluster mentioning Active Directory across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 7
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 2
层级分布 · 90 天
主题
关系
情绪 · 30 天

2 天有情绪数据

最近 · 第 1/1 页 · 共 9 条
  1. TOOL · CL_228247 ·

    新型TerminalFix恶意软件隐藏在PNG文件中,部署反向隧道

    一项新的恶意软件活动,代号为TerminalFix,正在利用社会工程学策略诱骗用户执行恶意脚本。此攻击链涉及将恶意软件隐藏在PNG文件中并部署自定义反向隧道,从而使攻击者获得持久的网络访问权限。该恶意软件使用DLL侧加载和隐写术来逃避检测,并对受感染的系统进行广泛侦察,包括Active Directory枚举。

  2. TOOL · CL_223778 ·

    BloodHound MCP 使用人工智能进行 Active Directory 安全分析

    BloodHound MCP 是一款利用人工智能分析 Active Directory 安全的新工具。这种方法旨在取代安全测试中对复杂 Cypher 查询的需求。该工具由 HMS Discovery 开发,并利用模型上下文协议 (MCP)。

  3. COMMENTARY · CL_172716 ·

    退休的IT专家面临留下关键活动目录知识缺口的风险

    随着相当一部分IT劳动力接近退休年龄,组织面临着失去与活动目录等遗留系统相关的关键知识的风险。这种“制度知识转移”差距尤其令人担忧,因为长期服务管理员所拥有的专业知识,他们理解这些系统的错综复杂的依赖关系和历史背景,无法被新的IT专业人员甚至AI工具轻易复制。这种专业知识的丧失可能导致运营中断、安全漏洞以及访问和合规性管理方面的困难。

  4. TOOL · CL_166650 ·

    Active Directory 安全论文在 arXiv 上提出诱饵防御

    一篇发表在 arXiv 上的新论文,由阿德莱德大学的研究人员提出,为 Active Directory 安全提供了一种创新方法。该方法涉及战略性地放置诱饵并实施管理员反馈循环以增强防御机制。然而,作者承认该方法的底层数学计算目前是难以处理的。

  5. COMMENTARY · CL_161679 ·

    尽管有密码复杂度规则,凭证滥用仍是最大威胁

    一份最新报告强调,虽然密码复杂度规则在创建更强密码方面卓有成效,但它们未能解决凭证重用和暗网泄露这一更严重的问题。数据显示,在数据泄露事件中,被盗凭证的使用几率是弱密码的四倍。AI正在加剧这一问题,它使攻击者能够更有效地收集和利用被盗的登录信息,其中相当一部分由AI辅助的攻击涉及凭证滥用。安全专家建议将重点从密码构成转移到持续筛查已知泄露数据库,这是NIST自2017年以来一直倡导但行业却在很大程度上忽视的策略。

  6. TOOL · CL_146678 ·

    AI 辅助攻击目标为 Active Directory 和 AWS

    网络安全公司 Huntress 和 Sygnia 发现,新的 AI 辅助攻击方法正针对 Active Directory 和 AWS 环境。这些复杂的攻击利用 AI 自动化侦察和利用漏洞,对云基础设施构成重大威胁。研究结果凸显了随着攻击者越来越多地采用 AI 工具,网络威胁形势不断演变。

  7. TOOL · CL_117846 ·

    机器学习模型高精度检测LDAP侦察

    研究人员开发了两个机器学习框架来检测恶意的轻量级目录访问协议(LDAP)侦察活动。第一个框架使用弱监督来标记大型数据集,并将LDAP查询分类为恶意或良性,实现了高达65%的真阳性率。第二个框架采用统计假设检验来提取新颖的恶意LDAP签名,展示了81.48%的字段精度。与手动标记相比,这种方法利用自动语料库构建来降低成本和时间。

  8. TOOL · CL_70181 ·

    由于安全疏忽,密码暴露在 Active Directory 描述字段中

    发现了一个安全漏洞,其中密码无意中存储在 Active Directory 的描述字段中。这种疏忽使得攻击者能够非常容易地访问敏感凭据。该问题突显了组织重新评估其数据安全实践的迫切需求,尤其是在目录服务中处理信息的方式方面。

  9. TOOL · CL_22858 ·

    网络安全专家使用 Claude 构建了由 AI 驱动的 Active Directory 攻击管道

    一位安全研究人员详细介绍了创建一个旨在自动化针对 Active Directory 环境攻击的 AI 驱动管道的过程。该系统利用 Anthropic 的 Claude AI 生成攻击代码,无需手动回忆命令。该管道成功演示了从头到尾完全攻陷模拟网络环境的能力。