确保SDProp一致性

至关重要的

描述

活动目录保护一些关键对象(例如,域管理员)定期将默认的访问控制规则应用于这些对象。应该检查这些默认规则的一致性,因为他们影响的安全最重要的Active Directory中的对象。

解决方案

权限设置adminSDHolder对象应该只允许特权管理账户的访问权限。

另请参阅

减少了活动目录攻击表面

确保活动目录管理组和帐户

指标的细节

的名字:确保SDProp一致性

代号:C-SDPROP-CONSISTENCY

严重程度:至关重要的

主教法冠ATT&CK信息:

策略:TA0003

技术:T1098

Baidu
map