
Ein Repository, das häufig verwendete Angriffe mithilfe von MSRPC-Protokollen ATT&CK zuordnet.
Ein Repository, das häufig verwendete MSRPC-Protokolle auf Mitre ATT&CK abbildet und dabei Kontext zu potenziellen Aktivitätsindikatoren, Präventionsmöglichkeiten und zugehörigen RPC-Informationen liefert.

Jedes Dokument enthält Informationen zu den folgenden Punkten:
remote_user_token, dem die Kommunikation über die Schnittstelle erlaubt ist, Domain Admins (DA) sind. Dies ist jedoch nicht der beste Weg; erstellen Sie eine Gruppe, die spezifisch für die gewünschte Aktion ist, und wenden Sie diese SID auf die DACL innerhalb des SDDL-Strings an. Dies geht auf ein Gespräch mit Andrew Robbins zurück. Er empfiehlt, interaktive Anmeldungen von Domain Admins auf DCs einzuschränken.Ein Dank an die folgenden Personen für ihr Feedback: