
Um repositório que mapeia ataques comumente usados por meio de protocolos MSRPC para o ATT&CK.
Um repositório que mapeia protocolos MSRPC comumente usados para o Mitre ATT&CK, fornecendo contexto sobre possíveis indicadores de atividade, oportunidades de prevenção e informações relacionadas a RPC.

Cada documento conterá informações sobre o seguinte:
remote_user_token que é permitido se comunicar pela interface são os Administradores de Domínio (DA). No entanto, essa não é a melhor abordagem; crie um grupo específico para a ação que você deseja realizar e aplique esse SID à DACL dentro da string SDDL. Isso vem de uma conversa com Andrew Robbins. Ele sugere restringir logons interativos de administradores de domínio nos DCs.Agradecemos às seguintes pessoas por fornecerem feedback: