Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Εργαλείο TaskHound – Εντοπίζει προγραμματισμένες εργασίες των Windows που εκτελούνται με αυξημένα δικαιώματα και αποθηκευμένα διαπιστευτήρια

    17 Νοεμβρίου 2025

    Η Google παρουσιάζει τη νέα σχεδίαση εφαρμογών Gemini

    17 Νοεμβρίου 2025

    Αυτές οι μέλισσες έμαθαν να διαβάζουν «κουκκίδες» και «παύλες» όπως ο κώδικας Μορς

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Εργαλείο TaskHound – Εντοπίζει προγραμματισμένες εργασίες των Windows που εκτελούνται με αυξημένα δικαιώματα και αποθηκευμένα διαπιστευτήρια
    Security

    Εργαλείο TaskHound – Εντοπίζει προγραμματισμένες εργασίες των Windows που εκτελούνται με αυξημένα δικαιώματα και αποθηκευμένα διαπιστευτήρια

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα νέο εργαλείο ασφαλείας ανοιχτού κώδικα, το TaskHound, βοηθά τους ελεγκτές διείσδυσης και τους επαγγελματίες ασφάλειας να εντοπίσουν προγραμματισμένες εργασίες υψηλού κινδύνου των Windows που θα μπορούσαν να εκθέσουν τα συστήματα σε επιθέσεις.

    Το εργαλείο ανακαλύπτει αυτόματα εργασίες που εκτελούνται με προνομιούχους λογαριασμούς και αποθηκευμένα διαπιστευτήρια, καθιστώντας το μια πολύτιμη προσθήκη στις αξιολογήσεις ασφαλείας.

    Τι κάνει το TaskHound διαφορετικό;

    Το TaskHound ξεχωρίζει με την αυτοματοποίηση της ανακάλυψης επικίνδυνων προγραμματισμένων εργασιών στα δίκτυα των Windows.

    Αντί για μη αυτόματη αναζήτηση στα αρχεία καταγραφής συστήματος, το εργαλείο σαρώνει απομακρυσμένα μηχανήματα μέσω SMB και αναλύει τα αρχεία XML εργασιών για να εντοπίσει τις αδυναμίες ασφαλείας.

    ΧαρακτηριστικόΠερίπτωση χρήσης
    Ανίχνευση Βαθμίδας 0Προσδιορίστε την έκθεση διαχείρισης λογαριασμού υψηλής αξίας
    Ενσωμάτωση BloodHoundΣυσχετίστε εργασίες με μονοπάτια επίθεσης για αξιολόγηση κινδύνου
    Ανάλυση κωδικού πρόσβασηςΕργαστείτε με την υπάρχουσα υποδομή BloodHound
    Ανάλυση εκτός σύνδεσηςΑναλύστε εργασίες σε περιβάλλοντα με συνείδηση ​​του OPSEC
    Υλοποίηση BOFΛειτουργίες που βασίζονται σε Beacon χωρίς άμεση πρόσβαση στο δίκτυο
    Ανίχνευση Φρουράς ΔιαπιστευτηρίωνΑξιολογήστε την πιθανότητα επιτυχίας του DPAPI dump
    Ανάλυση SIDΒελτιώστε την αναγνωσιμότητα σε μικτά περιβάλλοντα SID/όνομα χρήστη
    Υποστήριξη πολλαπλών μορφώνΕργαστείτε με την υπάρχουσα υποδομή BloodHound
    Ευέλικτο έλεγχο ταυτότηταςΕυέλικτο έλεγχο ταυτότητας για διάφορα σενάρια δικτύου
    Πολλαπλές μορφές εξόδουΕνσωματώστε τα ευρήματα στις ροές εργασιών ασφάλειας και στις αναφορές

    Αναζητά εργασίες που εκτελούνται ως λογαριασμοί διαχειριστή, προνομιούχοι χρήστες ή λογαριασμοί επιπέδου 0, συνήθως οι στόχοι υψηλότερης αξίας για τους εισβολείς.

    Το εργαλείο ενσωματώνεται με το BloodHound, μια δημοφιλή πλατφόρμα οπτικοποίησης ασφάλειας δικτύου.

    Αυτή η ενοποίηση επιτρέπει στις ομάδες ασφαλείας να συσχετίζουν αυτόματα τις προγραμματισμένες εργασίες με τα δεδομένα διαδρομής επίθεσης του BloodHound, αποκαλύπτοντας ποιες εργασίες αποτελούν τον πιο σημαντικό κίνδυνο στο περιβάλλον τους.

    Το TaskHound περιλαμβάνει πολλά ισχυρά χαρακτηριστικά για κυνηγούς απειλών. Εντοπίζει αυτόματα εργασίες που έχουν ανατεθεί σε χρήστες Βαθμίδας 0, όπως Διαχειριστές τομέα και Διαχειριστές επιχειρήσεων.

    Το εργαλείο αναλύει πότε άλλαξαν τα διαπιστευτήρια για τελευταία φορά σε σύγκριση με το πότε δημιουργήθηκαν εργασίες, βοηθώντας στον εντοπισμό παλιών κωδικών πρόσβασης που θα μπορούσαν να είναι ευάλωτοι σε σπάσιμο εκτός σύνδεσης.

    Η πλατφόρμα υποστηρίζει τόσο σύγχρονες μορφές BloodHound Community Edition όσο και παλαιού τύπου BloodHound, καθιστώντας την συμβατή με την υπάρχουσα υποδομή ασφαλείας.

    Το TaskHound μπορεί επίσης να λειτουργεί εκτός σύνδεσης, αναλύοντας αρχεία XML που έχουν συλλεχθεί προηγουμένως χωρίς να απαιτείται άμεση πρόσβαση στο δίκτυο.

    Για χειριστές που χρησιμοποιούν το AdaptixC2, το εργαλείο περιλαμβάνει μια υλοποίηση αρχείου αντικειμένου Beacon. Κατά τη διάρκεια μιας δοκιμής διείσδυσης, το TaskHound εντοπίζει γρήγορα ευκαιρίες εκμετάλλευσης.

    Οι εργασίες που εκτελούνται σε παραβιασμένους λογαριασμούς μπορούν να χειριστούν για να αποκτήσουν πρόσβαση στο σύστημα.

    Το εργαλείο παρέχει λεπτομερείς αναφορές που εμφανίζουν τοποθεσίες εργασιών, συσχετισμένα διαπιστευτήρια, ημερομηνίες δημιουργίας και προτεινόμενα επόμενα βήματα για κάθε εύρημα.

    Έξοδος εργαλείου Taskhound
    Έξοδος εργαλείου Taskhound

    Ο δημιουργός δίνει έμφαση σε αυστηρούς λόγους OPSEC (επιχειρησιακής ασφάλειας). Δεδομένου ότι το εργαλείο βασίζεται σε τυπικές λειτουργίες SMB, οι υπερασπιστές δικτύου θα μπορούσαν να εντοπίσουν τη δραστηριότητά του.

    Για ευαίσθητες αξιολογήσεις, οι χρήστες μπορούν να χρησιμοποιήσουν την αυτόνομη έκδοση BOF ή να συλλέξουν χειροκίνητα εργασίες για ανάλυση εκτός σύνδεσης.

    Ο οδικός χάρτης του έργου περιλαμβάνει μια άμεση σύνδεση βάσης δεδομένων BloodHound και μια ειδική μονάδα NetExec για την επέκταση της ενοποίησης με άλλα δημοφιλή πλαίσια ασφαλείας.

    Ο GitHub Ο προγραμματιστής σχεδιάζει επίσης αυτοματοποιημένη εξαγωγή διαπιστευτηρίων για αποκρυπτογράφηση εκτός σύνδεσης.

    Το TaskHound καλύπτει ένα ουσιαστικό κενό στην αξιολόγηση της κλιμάκωσης των προνομίων των Windows, αυτοματοποιώντας μια κουραστική μη αυτόματη διαδικασία, παρέχοντας ταυτόχρονα αξιόπιστες πληροφορίες σε ομάδες ασφαλείας που προστατεύουν τα εταιρικά δίκτυα.



    VIA: cybersecuritynews.com

    Related Posts


    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security

    Η επίθεση εξαναγκασμού ελέγχου ταυτότητας ξεγελά τα μηχανήματα των Windows ώστε να αποκαλύπτουν διαπιστευτήρια σε διακομιστές που ελέγχονται από επίθεση
    Security

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV
    Security
    GitHub SMB Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Google παρουσιάζει τη νέα σχεδίαση εφαρμογών Gemini
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή

    17 Νοεμβρίου 2025
    Security

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    17 Νοεμβρίου 2025
    Security

    Κρίσιμα τρωτά σημεία RCE σε μηχανές συμπερασμάτων τεχνητής νοημοσύνης εκθέτουν τα Meta, Nvidia και Microsoft Frameworks

    17 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Εργαλείο TaskHound – Εντοπίζει προγραμματισμένες εργασίες των Windows που εκτελούνται με αυξημένα δικαιώματα και αποθηκευμένα διαπιστευτήρια

    Marizas Dimitris17 Νοεμβρίου 2025
    Technology

    Η Google παρουσιάζει τη νέα σχεδίαση εφαρμογών Gemini

    Marizas Dimitris17 Νοεμβρίου 2025
    Health

    Αυτές οι μέλισσες έμαθαν να διαβάζουν «κουκκίδες» και «παύλες» όπως ο κώδικας Μορς

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Εργαλείο TaskHound – Εντοπίζει προγραμματισμένες εργασίες των Windows που εκτελούνται με αυξημένα δικαιώματα και αποθηκευμένα διαπιστευτήρια

    17 Νοεμβρίου 2025

    Η Google παρουσιάζει τη νέα σχεδίαση εφαρμογών Gemini

    17 Νοεμβρίου 2025

    Αυτές οι μέλισσες έμαθαν να διαβάζουν «κουκκίδες» και «παύλες» όπως ο κώδικας Μορς

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.