Mitglieder der nativen Administratorgruppe

critical

Beschreibung

Im Hinblick auf privilegierte Gruppen in Active Directory ist es in einigen Fällen nötig, standardmäßigen Administratorgruppen ein Konto hinzuzufügen. Die Mitgliedschaft in diesen Gruppen sollte eingehend untersucht und sorgfältig begründet werden.

Lösung

Beschränken Sie die Anzahl der Mitglieder in privilegierten Administratorgruppen auf ein Minimum.

Siehe auch

Securing Privileged Access

Indikatordetails

Name: Mitglieder der nativen Administratorgruppe

Codename: C-NATIVE-ADM-GROUP-MEMBERS

Schweregrad: Critical

MITRE ATT&CK-Informationen:

Taktiken: TA0004 – Rechteausweitung

Techniken: T1078 – Gültige Konten