ゲストアカウントの有効化

low

説明

デフォルトでは、Active Directory のゲストアカウントは無効になっています。このアカウントを有効にすると、ドメインへの匿名アクセスが可能になり、セキュリティリスクが生じます。攻撃者がこのアクセスを偵察に使用し、機密データにアクセスしてアカウント列挙攻撃を行うことによってネットワークの完全性を侵害する可能性があります。

ソリューション

匿名ログインを避けるためにゲストアカウントを無効にします。

参考資料

Active Directory セキュリティ評価チェックリスト - ゲストアカウントを有効にする

インジケーターの詳細

名前: ゲストアカウントの有効化

コード名: C-GUEST-ACCOUNT

深刻度: Low

MITRE ATT&CK 情報: