

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
ativar a política RestrictAnonymous no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua Kerberos.
ativar a política RestrictALL no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua LDAP.
configurar uma GPO para exigir LOAP Signing e ajustar as permissões de controle de acesso (ACLs) para remover o acesso de leitura do grupo Logon Anônimo.
habilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMS assinado de forma anônima.
migrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cada estação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.