ActiveDirectoryRights en el Contexto de Red Team

Teoria

ActiveDirectoryRights en Active Directory (AD) se refiere al conjunto de derechos y permisos que se pueden asignar a usuarios, grupos u objetos dentro de un entorno de AD. Estos derechos determinan las operaciones que los sujetos pueden realizar sobre objetos específicos, como usuarios, equipos, OUs (Unidades Organizativas), y otros recursos.

Tipos de ActiveDirectoryRights

Los ActiveDirectoryRights incluyen, pero no se limitan a:

  1. Read/Write: Leer y escribir información en objetos de AD.

  2. Delete: Derechos para eliminar objetos.

  3. CreateChild/DeleteChild: Crear o eliminar objetos hijos en un contenedor.

  4. Self: Derechos para modificar información propia.

  5. GenericAll: Control total sobre el objeto, incluyendo todos los derechos anteriores.

  6. WriteDacl: Modificar la lista de control de acceso discrecional (DACL).

  7. WriteOwner: Cambiar el propietario de un objeto.

Última actualización