Honey-Konten

Erforderliche Benutzerrolle: Administrator auf dem lokalen Computer.

Bei einem Honey-Konto handelt es sich um ein Scheinkonto, dessen einziger Zweck es ist, einen Angreifer zu erkennen, der versucht, das Netzwerk über Active Directory zu kompromittieren.

Es ist eine Voraussetzung für Indicators of Attack von Tenable Identity Exposure, um Kerberoasting-Angriffsversuche zu erkennen, die darauf abzielen, Zugang zu Dienstkonten zu erhalten, indem sie Diensttickets anfordern und extrahieren und dann die Anmeldedaten des Dienstkontos offline knacken. Der Kerberoasting-Indicator of Attack sendet Warnmeldungen aus, wenn das Honey-Konto Login-Versuche oder Ticketanfragen erhält.

Pro Domäne weisen Sie ein Honey-Konto zu. Honey-Konten sind nicht mit Sicherheitsprofilen verbunden.

Siehe auch