古いパスワードを使用しているユーザーアカウント

medium

説明

資格情報盗難のリスクを軽減させるために、Active Directory のアクティブアカウントすべてのパスワードを定期的に更新してください。ただし、あまりにも頻繁にパスワードを変更する必要があると、ユーザーは予測可能なパスワードを選択したり、安全ではない場所にパスワードを保管したりするようになるかもしれません。これでは資格情報盗難の可能性が高まります。

ソリューション

Tenable では、情報システム内の機密性の高い権限を持つアカウントに対して、パスワード更新ポリシーの導入を推奨しています。このポリシーでは、予測可能なパスワード使用の可能性が増大しないように、パスワードの変更を適切な頻度で行うように設定してください。

参考資料

NIST - Digital Identity Guidelines Authentication and Lifecycle Management

Security baseline (FINAL) for Windows 10 v1903 and Windows Server v1903

NCSC - Password administration for system owners

インジケーターの詳細

名前: 古いパスワードを使用しているユーザーアカウント

コード名: C-USER-PASSWORD

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0003, TA0004

テクニック: T1078

攻撃者の既知のツール

van Hauser / THC: THC-Hydra

Solar Designer: John the Ripper

Jens Steube: Hashcat