
Un dépôt qui cartographie les attaques couramment utilisées via les protocoles MSRPC vers ATT&CK.
Un référentiel qui mappe les protocoles MSRPC couramment utilisés vers Mitre ATT&CK, tout en fournissant un contexte sur les indicateurs d'activité potentiels, les opportunités de prévention et les informations RPC associées.

Chaque document contiendra des informations sur les éléments suivants :
remote_user_token autorisé à communiquer sur l'interface est celui des administrateurs de domaine (DA). Ce n'est cependant pas la meilleure approche ; créez un groupe spécifique à l'action que vous souhaitez entreprendre et appliquez ce SID au DACL dans la chaîne SDDL. Cela provient d'une conversation qui a eu lieu avec Andrew Robbins. Il suggère de restreindre les connexions interactives des administrateurs de domaine sur les contrôleurs de domaine.Merci aux personnes suivantes pour leurs retours :