パスワードが決して期限切れにならないアカウント

medium

説明

Active Directoryアカウントは、同じパスワードの恒久的使用を禁止するグローバルパスワード更新ポリシーに従うべきです。

ソリューション

パスワード期限切れポリシーを用いることで、パスワード変更前に攻撃者がパスワードを推測したり割り出したりするリスクを抑えることができます。ユーザーアカウントと管理者アカウントのすべては、例外なくこのポリシーに従う必要があります。
サービスアカウントは特別な注意が必要であるため、難しい場合があります。期限の切れるパスワードを使用していて、アプリケーション開発者がパスワードの更新を行わなかった場合、サービスの機能が停止する可能性があります。このような中断を防ぐには、手動で定期的にパスワードを更新する具体的なプロセスを確立する必要があります。

参考資料

Best Practices for Enforcing Password Policies

Configuring Password Policies

インジケーターの詳細

名前: パスワードが決して期限切れにならないアカウント

コード名: C-PASSWORD-DONT-EXPIRE

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0003, TA0001, TA0004

テクニック: T1078

攻撃者の既知のツール

Gentil Kiwi: mimikatz