部署 Active Directory 蜜标
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-active-directory-honeytokens
在 Active Directory 中部署基于欺骗的蜜标(honeytokens),包括 AdminCount=1 的虚假特权账户、用于 Kerberoasting 检测的虚假 SPN(蜜罐烤)、带 cpassword 陷阱的诱饵 GPO,以及虚假 BloodHound 路径。监控 Windows 安全事件 ID 4769、4625、4662、5136 以发现蜜标交互。适用于实施 AD 欺骗防御以检测横向移动、凭据窃取与侦察。