トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

アカウントの探索 のバックアップ(No.3)


設定対策?

アカウントの探索

攻撃評価

戦術分類119 ValuePen Value
初期侵入33

119 Value:Min:1 Max:3 数値が高いほど攻撃実績が多い
Pen Value:Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい

MITRE 緩和策

オペレーティングシステムの構成

アプリケーションがUAC経由で昇格しているときに、アカウント名が公開される可能性があるため、管理者アカウントが列挙されないようにします。
レジストリキーの場所は、
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\CredUI\EnumerateAdministrators
です。
これは、GPOの
[コンピューターの構成]> [ポリシー]> [管理用テンプレート]> [Windowsコンポーネント]> [資格情報ユーザーインターフェイス]> [昇格時に管理者アカウントを列挙する]
で無効にできます。

昇格時に管理者アカウントを列挙する(Group Policy Home)

Windows Server 2016 STIG

V-73487 管理者アカウントは、昇格中に列挙しないでください。