トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

認証方法のダンプ のバックアップ(No.1)


設定対策?

認証方法のダンプ

対象OS:Linux、Windows、macOS

攻撃評価

戦術分類119 ValuePen Value
初期侵入33

119 Value:Min:1 Max:3 数値が高いほど攻撃実績が多い
Pen Value:Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい

MITRE 緩和策

Active Directoryの構成

「ディレクトリの変更の複製」のアクセス制御リストと、ドメインコントローラーの複製に関連するその他のアクセス許可を管理します。
ディレクトリ変更の複製の権限は以下に与えられているため、これ以外のユーザーが存在しないことを監査します。また、Administrators, EnterpriseAdmin,DomainAdminに属する管理者を最小限にします。

ディレクトリの変更のレプリケート(Pull)ディレクトリの変更をすべてにレプリケート(Push)
SYSTEM
Enteprise Read-Only Domain Controllers
Domain Admin
Domain Controllers
Enteprise Admin
Enterprise Key Admin
Administrators
Enteprise Domain Controllers