Honeytokens y cuentas señuelo en Active Directory y Entra ID: detectar al atacante antes de que se mueva
Guía de honeytokens: cuentas con SPN falso, cuentas que nunca inician sesión, credenciales sembradas en SYSVOL y tokens en la nube. Cómo construirlos, vigilarlos y evitar que se vuelvan un riesgo.
Por Thilina Manana · COO, Director Técnico de Seguridad hard2bit y socio fundador