
MSRPC 프로토콜을 사용하는 일반적인 공격을 ATT&CK에 매핑하는 저장소
일반적으로 사용되는 MSRPC 프로토콜을 Mitre ATT&CK에 매핑하고, 잠재적인 활동 지표, 예방 기회, 관련 RPC 정보에 대한 컨텍스트를 제공하는 저장소입니다.

각 문서에는 다음 정보가 포함됩니다:
remote_user_token이 도메인 관리자(DA)임을 보여줍니다. 그러나 이것이 최선의 방법은 아닙니다. 수행하려는 작업에 특정한 그룹을 만들고 SDDL 문자열 내의 DACL에 해당 SID를 적용하세요. 이 내용은 Andrew Robbins와의 대화에서 나온 것입니다. 그는 DC에서 도메인 관리자의 대화형 로그온을 제한할 것을 제안합니다.피드백을 주신 다음 분들께 감사드립니다: