Defensa y Deteccion

(Investigar mas)

La mayor parte de la enumeración se mezcla muy bien con el tráfico normal al DC.El endurecimiento se puede hacer en el DC (u otras máquinas) para contener la información proporcionada por la máquina consultada.

Script NetCease.ps1

Netcease es una secuencia de comandos que cambia los permisos en el método NetSessionEnum al eliminar el permiso para el grupo de Usuarios autenticados. Esto falla en muchas de las funciones de enumeración de sesiones del atacante y, por lo tanto, de búsqueda de usuarios.

SAMRi10-Hardening-Remote

Se pude configurar a nivel de GPO:

Referencias:

Last updated