
Un repository che mappa gli attacchi comunemente utilizzati tramite i protocolli MSRPC su ATT&CK
Un repository che mappa i protocolli MSRPC di uso comune su Mitre ATT&CK, fornendo al contempo contesto su potenziali indicatori di attività, opportunità di prevenzione e informazioni RPC correlate.

Ogni documento conterrà informazioni su quanto segue:
remote_user_token autorizzato a comunicare sull'interfaccia è Domain Admins (DA). Non è tuttavia la strada migliore da seguire; crea un gruppo specifico per l'azione che vuoi intraprendere e applica quel SID alla DACL all'interno della stringa SDDL. Questo deriva da una conversazione avuta con Andrew Robbins. Suggerisce di limitare gli accessi interattivi degli amministratori di dominio sui DC.Grazie alle seguenti persone per il feedback fornito: