【问题标题】:Protect private certificate from Mimikatz从 Mimikatz 保护私有证书
【发布时间】:2019-08-17 11:04:16
【问题描述】:

在 Windows 上保护私有(客户端)证书免受 Mimikatz 侵害的最佳方法是什么? 目前,我的证书标记为不可导出,但是当我运行 Mimikatz 时,它会成功导出它们。

【问题讨论】:

    标签: windows security ssl-certificate devops client-certificates


    【解决方案1】:

    在支持 LSA 保护的企业中的所有 Windows 版本上启用它。这会阻止 Mimikatz “开箱即用”地工作,并且需要使用 Mimikatz 驱动程序,该驱动程序会在与 LSASS 交互时记录事件。

    更多信息here

    【讨论】:

      猜你喜欢
      • 2016-11-02
      • 2021-03-24
      • 1970-01-01
      • 2018-09-11
      • 2016-04-17
      • 2019-12-06
      • 2015-12-02
      • 2016-07-19
      • 1970-01-01
      相关资源
      最近更新 更多