說明

加入敏感的 Exchange 群組需要嚴格的控制和充分的理由。僅在絕對必要時才新增帳戶,同時仔細評估每個新增帳戶以維護安全。此方法可將 Exchange 伺服器上未經授權的存取和潛在安全漏洞的風險降至最低。

解決方案

將敏感 Exchange 群組中的成員資格限制在最低數目。

另請參閱

Split permissions in Exchange Server

指標詳細資料

名稱: Exchange 群組成員

代碼名稱: C-EXCHANGE-MEMBERS

嚴重性: High

類型: Active Directory Indicator of Exposure

Family: 服務和應用程式

MITRE ATT&CK 資訊: