
एक रिपॉजिटरी जो MSRPC प्रोटोकॉल का उपयोग करने वाले सामान्यतः उपयोग किए जाने वाले हमलों को ATT&CK से मैप करती है।
एक रिपॉजिटरी जो सामान्यतः उपयोग किए जाने वाले MSRPC प्रोटोकॉल को Mitre ATT&CK से मैप करती है, साथ ही गतिविधि के संभावित संकेतकों, रोकथाम के अवसरों और संबंधित RPC जानकारी के संदर्भ में जानकारी प्रदान करती है।

प्रत्येक दस्तावेज़ में निम्नलिखित के बारे में जानकारी होगी:
remote_user_token डोमेन एडमिन (DA) है। हालाँकि, यह सबसे अच्छा तरीका नहीं है; उस क्रिया के लिए विशिष्ट एक समूह बनाएं जिसे आप करना चाहते हैं और SDDL स्ट्रिंग के भीतर DACL पर उस SID को लागू करें। यह Andrew Robbins के साथ हुई बातचीत से आया है। वह DC पर डोमेन एडमिन के इंटरैक्टिव लॉगऑन को प्रतिबंधित करने का सुझाव देते हैं।फीडबैक देने के लिए निम्नलिखित का धन्यवाद: