從來源節點到目標節點的攻擊關係是單向關係。由於關係可以傳遞,所以攻擊者可以將它們鏈結在一起,建立「攻擊路徑」:
Tenable Identity Exposure 具有下列攻擊關係:
新增金鑰憑證
新增成員
允許行動
允許委派
屬於 GPO
DCSync
授權允許行動
有 SID 歷程記錄
隱含接管
繼承 GPO
連結的 GPO
成員隸屬於
擁有
重設密碼
RODC 管理
寫入 DACL
寫入所有者
版權所有 © 2025 Tenable, Inc.保留所有權利。Tenable、Tenable Nessus、Tenable Lumin、Assure 和 Tenable 標誌是 Tenable, Inc. 的註冊商標。或其附屬公司的註冊商標。所有其他產品或服務均為其各自所有者的商標。