安全でない下位互換性設定を持つドメイン 

low

説明

基本的な属性を調整することで Active Directory の動作はカスタマイズできますが、これらの変更の一部はセキュリティを侵害する可能性があります。

ソリューション

Active Directory 属性 dSHeuristics のセキュリティが脆弱なフィールドを修正する。

参考資料

Changing the value of dwAdminSDExMask

dSHeuristics属性参照

Disabling the fLDAPBlockAnonOps field

fAllowPasswordOperationsOverNonSecureConnectionフィールドの有効化(AD LDSのみ)

インジケーターの詳細

名前: 安全でない下位互換性設定を持つドメイン 

コード名: C-DSHEURISTICS

深刻度: Low

MITRE ATT&CK 情報:

戦術: TA0043, TA0004

テクニック: T1590, T1592, T1589, T1078