PingCastle 3.5.0.7 - Active Directory 安全检测和评估

简介: 活动目录域安全分析工具

PingCastle 3.5.0.7 - Active Directory 安全检测和评估

活动目录域安全分析工具

请访问原文链接:https://sysin.org/blog/pingcastle/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


在 20% 的时间内获得 80% 的 Active Directory 安全性

PingCastle

Active Directory 正迅速成为任何大型公司的关键故障点,因为它的安全既复杂又成本高昂。

人员和流程

PingCastle 的诞生基于一个发现:仅基于技术的安全是行不通的。这就是为什么 公司关注流程和人员 而不仅仅是技术。我们不卖产品!

PingCastle

使用我们的工具并应用我们的方法或查看我们的合作伙伴如何为您带来更多价值。

基于成熟度的方法论

我们不提供保护您的基础设施的解决方案 (sysin)。相反,我们提供工具来发现您必须保护的内容、评估其安全级别并提供有关分配的预算是否得到有效利用的见解。

PingCastle

对于 IT 运营

帮助检测关键安全问题、了解技术状况并提供解决问题的指导和建议。

对于 IT 管理

评估当前的安全级别,指出是否存在严重风险,并就行动计划的优先事项提供建议。

成熟度和结果

建立 IT 管理和 IT 运营之间的通用词汇并提供成熟度评估

可交付成果

我们专注于您需要的可交付成果。您的关键程度是多少?您知道您有多少个域名吗?你能制作一个用于管理的仪表板吗?

健康检查

可以快速收集 Active Directory 最重要的信息以对其进行概述。它根据模型和规则评估Active Directory子进程的分数。然后基于此评估,报告其风险评估。

PingCastle

示意图

绘制地图是通过“信任”链接的活动目录的表示 (sysin)。根据信息的新鲜度和信任链接的深度,它可能更不准确或更准确。事实上,当开始这个过程时,没有太多可用的信息,PingCastle 使用了一组技巧来尽可能地扩展它。

PingCastle

概览

当上下文信息可用时,PingCastle 可以生成一个仪表板以方便表示其收集的数据。这种视图既有全局层面的,也有局部层面的。

PingCastle

新增功能

PingCastle 3.5.0.37

发布说明

🔐 特权模式更新

  • S-Vuln-MS14-068
  • S-Vuln-MS17-010
    • 检测逻辑现在会检查域控制器上已安装的热修复程序(hotfix)

如果未启用特权模式,这些规则将不再被评估。

🛠️ 规则更新与修复

DNS 区域规则

A-DnsZoneUpdate1 & A-DnsZoneUpdate2

  • _msdcs.* 区域现在被归类为关键基础设施
  • 报告内容已扩展 (sysin),新增包含:
    • 区域名称
    • 域名
    • 可分辨名称(Distinguished Name)
    • 分区(Partition)

这使 DNS 相关信息更加清晰,并简化了后续的修复与整改规划。

P-Kerberoasting

  • 修复了当用户同时属于多个特权组时产生重复发现项的问题,使结果更加聚焦。
  • 报告现在显示:
    • 每个存在风险的用户仅一行
    • 所有关联的组和 SPN 进行汇总展示

T-SIDFiltering

  • 修复了在旧版 Windows 2000 林内信任关系中的误报问题。
  • 这些信任关系通常由于历史域升级,导致 TrustAttributes = 0
  • 新增基于 CrossRef 的过滤逻辑 (sysin),能够正确识别林内信任关系,并且不再将其错误标记为不安全。

Microsoft Defender 攻击面缩减(ASR)

  • Microsoft 在 Windows Server 2025 中更改了 ASR 策略的位置。
  • PingCastle 现在会检查全部三种可能的 GPO 路径
  • 确保在混合服务器版本环境中,ASR 检测依然可靠。

其他规则修复

  • A-DnsZoneAUCreateChild
    • 修复了当域控制器上不存在 DNS 分区时出现的漏报问题。
    • 之前由于一段无法到达的代码路径,部分环境会被完全跳过。
  • S-FolderOptions
    • 修复建议现在指向正确的 GPO 路径

🚀 平台更新:升级至 ASP.NET 8

PingCastle 已升级至 ASP.NET 8,以与 PingCastle Enterprise 保持一致,并希望借此减少过去几个月在部分环境中观察到的杀毒软件误报问题

你可以预期的变化

  • 可执行文件体积更大(约 200 MB)
    • ASP.NET 8 被直接打包进可执行文件中,以简化运行方式。
    • 不再需要任何外部运行时依赖 (sysin)。
  • 配置文件变更
    • 配置文件从 PingCastle.exe.config
      迁移至:appsettings.console.json
  • 自动更新行为变更
    • 如果你使用 PingCastleAutoUpdater.exe,则需要执行两次
      1. 第一次运行:下载新版本
      2. 第二次运行:自动将现有配置迁移到 appsettings.console.json

更新(2026 年 2 月 5 日)
经确认,PingCastle 在发布时由于构建与发布流水线中的顺序问题,错误地发布了未签名的二进制文件。因此,发布版本号已从 3.5.0.33 更新为 3.5.0.37
这两个版本之间没有任何代码改动,仅对构建与发布流水线进行了调整。

下载地址

PingCastle 3.5.0.7 Professional for Windows (updated February 2026)

相关产品:Windows 下载汇总

目录
相关文章
|
18天前
|
人工智能 自然语言处理 Shell
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
31408 109
🦞 如何在 OpenClaw (Clawdbot/Moltbot) 配置阿里云百炼 API
|
7天前
|
应用服务中间件 API 网络安全
3分钟汉化OpenClaw,使用Docker快速部署启动OpenClaw(Clawdbot)教程
2026年全新推出的OpenClaw汉化版,是基于Claude API开发的智能对话系统本土化优化版本,解决了原版英文界面的使用壁垒,实现了界面、文档、指令的全中文适配。该版本采用Docker容器化部署方案,开箱即用,支持Linux、macOS、Windows全平台运行,适配个人、企业、生产等多种使用场景,同时具备灵活的配置选项和强大的扩展能力。本文将从项目简介、部署前准备、快速部署、详细配置、问题排查、监控维护等方面,提供完整的部署与使用指南,文中包含实操代码命令,确保不同技术水平的用户都能快速落地使用。
4571 2
|
13天前
|
人工智能 安全 机器人
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI助手,支持钉钉、飞书等多平台接入。本教程手把手指导Linux下部署与钉钉机器人对接,涵盖环境配置、模型选择(如Qwen)、权限设置及调试,助你快速打造私有、安全、高权限的专属AI助理。(239字)
6560 17
OpenClaw(原 Clawdbot)钉钉对接保姆级教程 手把手教你打造自己的 AI 助手
|
12天前
|
人工智能 机器人 Linux
OpenClaw(Clawdbot、Moltbot)汉化版部署教程指南(零门槛)
OpenClaw作为2026年GitHub上增长最快的开源项目之一,一周内Stars从7800飙升至12万+,其核心优势在于打破传统聊天机器人的局限,能真正执行读写文件、运行脚本、浏览器自动化等实操任务。但原版全英文界面对中文用户存在上手门槛,汉化版通过覆盖命令行(CLI)与网页控制台(Dashboard)核心模块,解决了语言障碍,同时保持与官方版本的实时同步,确保新功能最快1小时内可用。本文将详细拆解汉化版OpenClaw的搭建流程,涵盖本地安装、Docker部署、服务器远程访问等场景,同时提供环境适配、问题排查与国内应用集成方案,助力中文用户高效搭建专属AI助手。
4604 9
|
14天前
|
人工智能 机器人 Linux
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
OpenClaw(原Clawdbot)是一款开源本地AI智能体,支持飞书等多平台对接。本教程手把手教你Linux下部署,实现数据私有、系统控制、网页浏览与代码编写,全程保姆级操作,240字内搞定专属AI助手搭建!
5553 19
保姆级 OpenClaw (原 Clawdbot)飞书对接教程 手把手教你搭建 AI 助手
|
14天前
|
存储 人工智能 机器人
OpenClaw是什么?阿里云OpenClaw(原Clawdbot/Moltbot)一键部署官方教程参考
OpenClaw是什么?OpenClaw(原Clawdbot/Moltbot)是一款实用的个人AI助理,能够24小时响应指令并执行任务,如处理文件、查询信息、自动化协同等。阿里云推出的OpenClaw一键部署方案,简化了复杂配置流程,用户无需专业技术储备,即可快速在轻量应用服务器上启用该服务,打造专属AI助理。本文将详细拆解部署全流程、进阶功能配置及常见问题解决方案,确保不改变原意且无营销表述。
6077 5
|
16天前
|
人工智能 JavaScript 应用服务中间件
零门槛部署本地AI助手:Windows系统Moltbot(Clawdbot)保姆级教程
Moltbot(原Clawdbot)是一款功能全面的智能体AI助手,不仅能通过聊天互动响应需求,还具备“动手”和“跑腿”能力——“手”可读写本地文件、执行代码、操控命令行,“脚”能联网搜索、访问网页并分析内容,“大脑”则可接入Qwen、OpenAI等云端API,或利用本地GPU运行模型。本教程专为Windows系统用户打造,从环境搭建到问题排查,详细拆解全流程,即使无技术基础也能顺利部署本地AI助理。
7702 17
|
10天前
|
人工智能 JavaScript 安全
Claude Code 安装指南
Claude Code 是 Anthropic 推出的本地 AI 编程助手,支持 Mac/Linux/WSL/Windows 多平台一键安装(Shell/PowerShell/Homebrew/NPM),提供 CLI 交互、代码生成、审查、Git 提交等能力,并内置丰富斜杠命令与自动更新机制。
3887 0