未使用 Protected Users 群組

high

說明

非 Protected Users 群組的使用者在驗證相關處理程序運作期間,其憑證可能會暴露於風險之中。爲了保護最多數量的機密和特權帳戶 (例如網域管理員),請將這些帳戶新增至此群組,以防止攻擊者入侵主機後竊取帳戶密碼。

解決方案

Protected Users 群組提供增強的安全性,其可防護成員憑證,並防止攻擊者存取 Active Directory 權限。為了增強安全性,建議您在此群組中包含具有特權的使用者。

另請參閱

受保護的使用者安全群組

如何設定受保護的帳戶

指標詳細資料

名稱: 未使用 Protected Users 群組

代碼名稱: C-PROTECTED-USERS-GROUP-UNUSED

嚴重性: High

MITRE 攻擊資訊:

手法: TA0006

技術: T1003.001, T1003.005

攻擊者已知工具

Gentil Kiwi: mimikatz - Silver 工單