AD Connect ile Bağlı Bir AD Ortamı Hacklenirse Sadece Active Directory Temizliği Yeterli mi? Son dönemde karşılaştığım bir kaç olay üzerinden çok kritik bir konuyu tekrar hatırlatmak istiyorum. Kurumların on-prem Active Directory ortamı kompromize ediliyor, yani saldırganlar AD tarafında yetki elde ediyor. Ekipler doğal olarak AD temizliği, sunucu kontrolleri, parola resetleri, domain controller incelemeleri gibi aksiyonlara odaklanıyor.
Ancak burada çok kritik bir soru var:
https://www.hakanuzuner.com/ad-connect-ile-bagli-bir-ad-ortami-hacklenirse-sadece-active-directory-temizligi-yeterli-mi/