2026年网络安全渗透测试常见面试题及答案汇总域渗透面试题及答案解析.docxVIP

  • 0
  • 0
  • 约7.9千字
  • 约 14页
  • 2026-10-05 发布于四川
  • 举报

2026年网络安全渗透测试常见面试题及答案汇总域渗透面试题及答案解析.docx

2026年网络安全渗透测试常见面试题及答案汇总域渗透面试题及答案解析

2026年域渗透面试核心考点围绕Kerberos协议安全、AzureAD混合环境攻防、零信任架构下的域横向移动、EDR/XDR规避下的权限维持等方向展开,覆盖从初始访问到域林接管的全流程技术细节。

基础概念类

简述活动目录(AD)的核心逻辑组件及各自作用

答案:AD核心逻辑组件包括域、域树、域林、OU、站点。域是安全边界,存储对象(用户、计算机、组)的基本管理单元;域树由多个具有连续命名空间的域组成,共享信任关系与架构;域林是一个或多个域树的集合,共享全局编录、架构、配置分区,是AD的最高安全边界;OU是域内的组织单元,用于分层管理对象,可链接组策略实现精细化权限配置;站点是基于物理网络拓扑的逻辑划分,用于优化AD复制流量与用户登录的域控制器选择。

解释域信任关系的类型及传递性

答案:域信任分为双向信任、单向信任,按传递性可分为可传递信任与不可传递信任。父域与子域之间默认建立双向可传递信任,同一域树内的域信任自动传递;域林根域之间的林信任为双向可传递信任,需手动配置。外部信任是不同林的域之间建立的信任,默认不可传递,仅在两个指定域之间生效。快捷信任用于同一林内不同域树的域之间,减少身份验证路径时延,可配置为单向或双向、可传递或不可传递。

Kerberos协议相关

详细说明Kerberos认证的完整流程及每个阶段

文档评论(0)

1亿VIP精品文档

相关文档