
Un repositorio que mapea ataques comúnmente utilizados mediante protocolos MSRPC a ATT&CK
Un repositorio que mapea los protocolos MSRPC de uso común a Mitre ATT&CK, proporcionando contexto sobre posibles indicadores de actividad, oportunidades de prevención e información relacionada con RPC.

Cada documento contendrá información sobre lo siguiente:
remote_user_token permitido para comunicarse a través de la interfaz son los Administradores de dominio (DA). Sin embargo, esta no es la mejor opción; cree un grupo específico para la acción que desea realizar y aplique ese SID al DACL dentro de la cadena SDDL. Esto proviene de una conversación que se tuvo con Andrew Robbins. Él sugiere restringir los inicios de sesión interactivos de los administradores de dominio en los controladores de dominio.Gracias a los siguientes por sus comentarios: