Attributänderungen
Wenn sich der Wert eines Attributs ändert, wird im Trail Flow ein blauer Punkt vor der Spalte Attribut angezeigt.
-
Klicken Sie in Tenable Identity Exposure in der Navigationsleiste auf der linken Seite auf Trail Flow.
Die Seite Trail Flow öffnet sich mit einer Liste von Ereignissen.
-
Bewegen Sie den Mauszeiger über den blauen Punkt vor der Ereigniszeile, um die Änderungen anzuzeigen.
Die Farbe der Beschriftung von Wert bei Ereignis hängt von den Änderungen ab, die auf das Attribut angewendet wurden:
Attribut „ntsecuritydescriptor“
Eine Sicherheitsbeschreibung ist eine Datenstruktur, die Sicherheitsinformationen über ein AD-Objekt enthält, wie z. B. die Besitzerschaft und Berechtigungen. Weitere Einzelheiten finden Sie in der Online-Dokumentation von Microsoft.
-
Klicken Sie in Tenable Identity Exposure auf Trail Flow, um die Seite „Trail Flow” zu öffnen.
-
Klicken Sie, um einen Eintrag aus der Tabelle „Trail Flow“ auszuwählen.
Der Fensterbereich Ereignisdetails wird geöffnet.
-
Bewegen Sie den Mauszeiger über den Attributeintrag ntsecuritydescriptor (Spalte „Wert bei Ereignis” oder „Aktueller Wert”) **.
-
Klicken Sie auf SDDL-Beschreibung anzeigen.
Der Fensterbereich SDDL-Beschreibung wird geöffnet.
-
Klicken Sie auf die Pfeile links von SDDL (1), DACL (2) und Beschreibung (3), um die Beschreibung zu erweitern:
-
Blättern Sie zu einem farblich hervorgehobenen Zugriffssteuerungseintrag (Access Control Entry, ACE) (4), um die Zugriffsrechte des Objekts anzuzeigen. Die Farbcodes bedeuten:
-
Rot: Benutzern wurden gefährliche Rechte zugewiesen, doch sie dürfen keine Zugriffsrechte auf das Objekt haben.
-
Orange: Privilegierten Benutzern wurden gefährliche Rechte zugewiesen, doch sie verfügen im Allgemeinen über diese Art von Rechten (z. B. Domänenadministratoren).
-
Grün: Es sind keine gefährlichen Rechte vorhanden.
-
-
Klicken Sie zum Kopieren der SDDL-Beschreibung auf In Zwischenablage kopieren.