🛡 چطور جلوی حرکت جانبی (Lateral Movement) هکرها را در اکتیو دایرکتوری بگیریم؟
در دامنه های اکیتو دایرکتوری (Active Directory) که حتی امن سازی شده اند هم میدانیم که حرکت جانبی همیشه یک مسیر مستقیم و ساده نیست. یک مهاجم که به اطلاعات کاربری لو رفته (Credential Leak) دسترسی دارد به دنبال راه اصلی ورود نمی رود؛ بلکه دقیقاً به سراغ پروتکلهای مانیتورنشده و رهاشده همچون SMB، WMI یا WinRM برای رسیدن به Domain Controller و سایر سیستم ها میرود.
در این ویدیوی کوتاه، هادی جوهری به صورت عملی نشان میده که چطور قابلیت Universal MFA در محصول UIP از وقوع حرکت جانبی در شبکه جلوگیری میکند:
https://www.linkedin.com/feed/update/urn:li:ugcPost:7464209697089331200/
🔹 پوشش ۱۰۰ درصدی پروتکلها: پیادهسازی زیرو تراست (Zero Trust) روی تمام پروتکلهای ارتباطی درون دامین.
🔹 دفاع زنده در برابر سرقت هویت: ادمین دامین میتواند درخواستهای مشکوک را مستقیماً از روی گوشی خود بلاک کند.
🔹 مهار خودکار و آنی: قفل شدن لحظهای اکانت هکشده در کل شبکه توسط Authentication Firewall، قبل از پخش شدن بدافزار.
Post #2522
7.06K