ローカル管理アカウントの管理

medium

説明

Local Administrator Password Solution (LAPS) は、適切なデプロイメントと設定を必要とするローカル特権アカウント用の管理ツールで、無許可のユーザーが特権の昇格を行えないようにします。

ソリューション

ローカル特権アカウントを管理するには、Microsoft Local Administrator Password Solution (LAPS)を使用してください。

参考資料

Microsoft LAPS Security & Active Directory LAPS Configuration Recon

Local Admin Password Solution (LAPS)

Local Administrator Password Solution (LAPS) Implementation Hints and Security Nerd Commentary (including mini threat model)

Local Administrator Password Solution

Microsoft Security Advisory 3062591: Local Administrator Password Solution (LAPS) Now Available

インジケーターの詳細

名前: ローカル管理アカウントの管理

コード名: C-LAPS-UNSECURE-CONFIG

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0003, TA0008

テクニック: T1021