ADCS の危険な設定ミス

critical

説明

Active Directory の Windows PKI オブジェクトの設定ミスにより、標準アカウントから管理者権限が昇格する可能性があります。

ソリューション

一部の Microsoft PKI パラメーターは、全体の Active Directory のセキュリティに重大な影響を及ぼす可能性があるため、慎重に設定する必要があります。

参考資料

Microsoft ADCS - Abusing PKI in Active Directory Environment

Certified Pre-Owned

インジケーターの詳細

名前: ADCS の危険な設定ミス

コード名: C-PKI-DANG-ACCESS

深刻度: Critical

MITRE ATT&CK 情報:

戦術: TA0003, TA0004

テクニック: T1078

攻撃者の既知のツール

Certipy

Certify

ForgeCert