デフォルト管理者アカウントの最近の使用

medium

説明

非常に稀な特定のケースを除き、ビルトイン管理者アカウントの使用は避けてください。

ソリューション

管理者が日常的な管理タスクを実行する場合は、名前で指定された専用の管理アカウントを必ず使用してください。

参考資料

Securing Active Directory Administrative Groups and Accounts

Appendix D: Securing Built-In Administrator Accounts in Active Directory

インジケーターの詳細

名前: デフォルト管理者アカウントの最近の使用

コード名: C-ADM-ACC-USAGE

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0006, TA0004, TA0005

テクニック: T1003, T1078