ユーザーアカウントの Kerberos 設定

medium

説明

Active Directory は認証の際、Kerberos に依存します。これは古いプロトコルであり、その後さまざまなセキュリティ堅牢化措置が講じられています。そのため、適切なセキュリティを確保するには、一部のレガシーオプションを無効にする必要があります。

ソリューション

最高レベルのセキュリティを確保するには、最新のセキュリティパラメーターとプロトコルを使用するように Active Directory の認証プロトコルを設定します。

参考資料

What Is Kerberos Authentication?

Kerberos RFC 4120

Authentication secrets part II - Kerberos strikes-back

Kerberos Protocol Tutorial

インジケーターの詳細

名前: ユーザーアカウントの Kerberos 設定

コード名: C-KERBEROS-CONFIG-ACCOUNT

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0001, TA0004

テクニック: T1078

攻撃者の既知のツール

HarmJ0y, Elad Shamir: Rubeus