
MSRPCプロトコルを使用した一般的な攻撃をATT&CKにマッピングするリポジトリ
一般的に使用されるMSRPCプロトコルをMITRE ATT&CKにマッピングし、潜在的なアクティビティの兆候、防止の機会、関連するRPC情報に関するコンテキストを提供するリポジトリです。

各ドキュメントには以下の情報が含まれます:
remote_user_tokenはドメイン管理者(DA)であることが示されます。ただし、これは最善の方法ではありません。実行したいアクション専用のグループを作成し、そのSIDをSDDL文字列内のDACLに適用してください。これはAndrew Robbinsとの会話に基づいています。彼は、DC上でのドメイン管理者の対話的ログオンを制限することを提案しています。フィードバックを提供してくださった以下の方々に感謝します: