PingCastle 3.5.0.40 - Active Directory 安全检测和评估

简介: 活动目录域安全分析工具

PingCastle Pro 3.5.0.40 - Active Directory 安全检测和评估

活动目录域安全分析工具

请访问原文链接:https://sysin.org/blog/pingcastle/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


在 20% 的时间内获得 80% 的 Active Directory 安全性

PingCastle

Active Directory 正迅速成为任何大型公司的关键故障点,因为它的安全既复杂又成本高昂。

人员和流程

PingCastle 的诞生基于一个发现:仅基于技术的安全是行不通的。这就是为什么 公司关注流程和人员 而不仅仅是技术。我们不卖产品!

PingCastle

使用我们的工具并应用我们的方法或查看我们的合作伙伴如何为您带来更多价值。

基于成熟度的方法论

我们不提供保护您的基础设施的解决方案 (sysin)。相反,我们提供工具来发现您必须保护的内容、评估其安全级别并提供有关分配的预算是否得到有效利用的见解。

PingCastle

对于 IT 运营

帮助检测关键安全问题、了解技术状况并提供解决问题的指导和建议。

对于 IT 管理

评估当前的安全级别,指出是否存在严重风险,并就行动计划的优先事项提供建议。

成熟度和结果

建立 IT 管理和 IT 运营之间的通用词汇并提供成熟度评估

可交付成果

我们专注于您需要的可交付成果。您的关键程度是多少?您知道您有多少个域名吗?你能制作一个用于管理的仪表板吗?

健康检查

可以快速收集 Active Directory 最重要的信息以对其进行概述。它根据模型和规则评估Active Directory子进程的分数。然后基于此评估,报告其风险评估。

PingCastle

示意图

绘制地图是通过“信任”链接的活动目录的表示 (sysin)。根据信息的新鲜度和信任链接的深度,它可能更不准确或更准确。事实上,当开始这个过程时,没有太多可用的信息,PingCastle 使用了一组技巧来尽可能地扩展它。

PingCastle

概览

当上下文信息可用时,PingCastle 可以生成一个仪表板以方便表示其收集的数据。这种视图既有全局层面的,也有局部层面的。

PingCastle

新增功能

PingCastle 3.5.0.40

此版本仅错误修复。

PingCastle 3.5.0.37

发布说明

🔐 特权模式更新

  • S-Vuln-MS14-068
  • S-Vuln-MS17-010
    • 检测逻辑现在会检查域控制器上已安装的热修复程序(hotfix)

如果未启用特权模式,这些规则将不再被评估。

🛠️ 规则更新与修复

DNS 区域规则

A-DnsZoneUpdate1 & A-DnsZoneUpdate2

  • _msdcs.* 区域现在被归类为关键基础设施
  • 报告内容已扩展 (sysin),新增包含:
    • 区域名称
    • 域名
    • 可分辨名称(Distinguished Name)
    • 分区(Partition)

这使 DNS 相关信息更加清晰,并简化了后续的修复与整改规划。

P-Kerberoasting

  • 修复了当用户同时属于多个特权组时产生重复发现项的问题,使结果更加聚焦。
  • 报告现在显示:
    • 每个存在风险的用户仅一行
    • 所有关联的组和 SPN 进行汇总展示

T-SIDFiltering

  • 修复了在旧版 Windows 2000 林内信任关系中的误报问题。
  • 这些信任关系通常由于历史域升级,导致 TrustAttributes = 0
  • 新增基于 CrossRef 的过滤逻辑 (sysin),能够正确识别林内信任关系,并且不再将其错误标记为不安全。

Microsoft Defender 攻击面缩减(ASR)

  • Microsoft 在 Windows Server 2025 中更改了 ASR 策略的位置。
  • PingCastle 现在会检查全部三种可能的 GPO 路径
  • 确保在混合服务器版本环境中,ASR 检测依然可靠。

其他规则修复

  • A-DnsZoneAUCreateChild
    • 修复了当域控制器上不存在 DNS 分区时出现的漏报问题。
    • 之前由于一段无法到达的代码路径,部分环境会被完全跳过。
  • S-FolderOptions
    • 修复建议现在指向正确的 GPO 路径

🚀 平台更新:升级至 ASP.NET 8

PingCastle 已升级至 ASP.NET 8,以与 PingCastle Enterprise 保持一致,并希望借此减少过去几个月在部分环境中观察到的杀毒软件误报问题

你可以预期的变化

  • 可执行文件体积更大(约 200 MB)
    • ASP.NET 8 被直接打包进可执行文件中,以简化运行方式。
    • 不再需要任何外部运行时依赖 (sysin)。
  • 配置文件变更
    • 配置文件从 PingCastle.exe.config
      迁移至:appsettings.console.json
  • 自动更新行为变更
    • 如果你使用 PingCastleAutoUpdater.exe,则需要执行两次
      1. 第一次运行:下载新版本
      2. 第二次运行:自动将现有配置迁移到 appsettings.console.json

更新(2026 年 2 月 5 日)
经确认,PingCastle 在发布时由于构建与发布流水线中的顺序问题,错误地发布了未签名的二进制文件。因此,发布版本号已从 3.5.0.33 更新为 3.5.0.37
这两个版本之间没有任何代码改动,仅对构建与发布流水线进行了调整。

下载地址

PingCastle 3.5.0.40 Professional for Windows (updated February 2026)

相关产品:Windows 下载汇总

目录
相关文章
|
27天前
|
机器学习/深度学习 SQL 人工智能
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
每逢春节,通用AI祝福总显生硬空洞。本文探讨如何通过微调(LoRA),将“人情世故”转化为结构化数据(称呼/关系/细节/风格等),让AI真正学会你的语气与记忆,生成有温度、带梗、专属的个性化祝福——技术不是替代表达,而是帮你把来不及说的情意,说得恰到好处。(239字)
273 16
别再群发拜年消息了!三步微调AI,让它学会你的“独家语气”
|
27天前
|
安全 Linux iOS开发
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
IDA Pro 9.3 (macOS, Linux, Windows) - 强大的反汇编程序、反编译器和多功能调试器
527 9
IDA Pro 9.3 正式版发布 - 强大的反汇编程序、反编译器和多功能调试器
|
27天前
|
机器学习/深度学习 数据采集 人工智能
OpAgent:登顶WebArena的多模态Web GUI Agent
蚂蚁集团自研多模态Web智能体OpAgent,以71.6%的成功率登顶WebArena榜单。该方案通过层次化多任务微调构建基座,利用在线强化学习与混合奖励机制应对环境动态性,并结合模块化架构实现复杂任务的稳健执行与自我修正,刷新了Web智能体领域的SOTA纪录。
138 11
|
17天前
|
机器学习/深度学习 存储 自然语言处理
蚂蚁集团 Ling-2.5-1T 开源:万亿参数,重新定义"又快又强"
Ling-2.5-1T是蚂蚁集团inclusionAI推出的开源即时大模型(MIT协议),以“效率×效果”为核心:万亿参数、63B激活,首创混合线性注意力架构,支持百万token上下文;推理吞吐大幅提升,AIME任务仅需1/3 token即达前沿思考模型水平。ModelScope可下载。
383 4
蚂蚁集团 Ling-2.5-1T 开源:万亿参数,重新定义"又快又强"
|
22天前
|
SQL 人工智能 Linux
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
203 3
Microsoft SQL Server 2025 RTM CU2 (2026 年 2 月累计更新)
|
18天前
|
存储 弹性计算 Linux
2026年阿里云服务器购买攻略:三种核心购买方式对比与实操指南
阿里云服务器提供快速购买、自定义购买和活动购买三种方式,适合不同场景需求。选购前需综合考量业务场景、成本策略、地域选择及安全合规。快速购买适用于基础配置速购,提供基础、标准、专业、增强四类套餐,匹配个人开发、企业官网、电商平台等场景,并需注意镜像选择(如Alibaba Cloud Linux性能优化)、带宽计费模式(固定带宽、按量计费、共享带宽包)及完整购买流程。
|
13天前
|
人工智能 安全 Docker
OpenClaw(Clawdbot)Windows本地及阿里云上部署+12大热门场景自动化,小白零门槛上手
2026年,AI代理框架OpenClaw(原Clawdbot)凭借“全场景自动化+低门槛操作”成为现象级工具,能将工作、生活中的琐事一键自动化——从邮件管理、日程规划到智能家居控制、代码开发,无需复杂编程,通过自然语言指令即可实现。但多数用户卡在“部署配置”或“功能落地”环节,殊不知2026年阿里云部署已简化至10分钟完成,Windows本地搭建支持一键安装,搭配12个社区热门实战场景,零基础也能快速解锁全能力。
637 6
|
1月前
|
存储 人工智能 网络安全
OpenClaw(Clawdbot)阿里云零基础部署,打造QQ社群智能助手,自动化运营全攻略
社群运营常常陷入“重复劳动多、核心价值少”的困境:新人入群反复提问相同问题、高质量讨论被闲聊覆盖、活动报名统计耗时耗力、社群活跃度逐渐下滑。而OpenClaw(曾用名Clawdbot、Moltbot)作为功能强大的开源AI框架,搭配NapCat QQ协议层,能轻松打造一站式QQ社群智能助手,实现智能问答、精华沉淀、活动管理、互动活跃全自动化,让社群运营从“被动应对”变为“主动赋能”。
463 18
|
1月前
|
Java 应用服务中间件 Shell
Apache Tomcat 历史版本下载地址 官网地址
本指南详解Tomcat (以7.0.67为例)的完整部署流程:从官网下载历史版本、解压安装,到启动/停止服务(startup.sh/shutdown.sh),再到配置开机自启(systemctl)。涵盖目录结构说明及端口验证方法,适合Linux服务器快速部署。
343 134

热门文章

最新文章