Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность распространения скриптов через Network Logon Scripts

Злоумышленники могут использовать Network Logon Scripts, автоматически выполняемые при входе в систему. Network Logon Scripts могут быть назначены с помощью Active Directory или объектов групповой политики GPO. 
Скрипты выполняются с правами пользователя, которому они назначены или с правами СИСТЕМА.

Каталоги угроз

Техники ATT@CK:
T1037.003 Boot or Logon Initialization Scripts: Network Logon Script
Adversaries may use network logon scripts automatically executed at logon initialization to establish persistence. Network logon...