
Репозиторий, который сопоставляет часто используемые атаки с использованием протоколов MSRPC с ATT&CK
Репозиторий, который сопоставляет часто используемые протоколы MSRPC с Mitre ATT&CK, а также предоставляет контекст о потенциальных индикаторах активности, возможностях предотвращения и связанной информации об RPC.

Каждый документ содержит следующую информацию:
remote_user_token, которому разрешено взаимодействовать через интерфейс, — это администраторы домена (Domain Admins, DA). Однако это не лучший путь; создайте группу, специфичную для действия, которое вы хотите выполнить, и примените её SID к DACL внутри строки SDDL. Это взято из разговора с Andrew Robbins. Он предлагает ограничивать интерактивные входы администраторов домена на контроллерах домена.Благодарим следующих за обратную связь: