
← Ritorna a Labs
High
Malware
Discovery
EDR, Sysmon, Windows
Active Directory Enumeration Evolved: Exploring SOAPHound’s Exploitation of ADWS
L'enumerazione del dominio rappresenta una fase iniziale critica di ricognizione per i threat actor. Un approccio innovativo progettato per aggirare i tradizionali meccanismi di monitoraggio LDAP è il protocollo Active Directory Web Services (ADWS) e SOAPHound emerge come uno dei principali strumenti specificamente progettati per sfruttare le capacità del protocollo ADWS.



