Erkennung von Passwortschwächen

high

Beschreibung

Im Zusammenhang mit Active Directory-Kontopasswörtern können mehrere Probleme entstehen, die zu einer verringerten Active Directory-Sicherheit führen könnten.

Lösung

Zu angemessenen Administrationspraktiken für Domänenbenutzer-Passwörter gehören starke und eindeutige Passwörter, die Vermeidung von nicht geänderten Standardwerten im Zusammenhang mit domänenauthentifizierten Konten und die sichere Speicherung von Passwörtern mit robusten Algorithmen.

Siehe auch

The 773 Million Record „Collection #1“ Data Breach

The Default Password Threat

So verhindern Sie, dass Windows einen LAN-Manager-Hash Ihres Passworts in Active Directory und lokalen SAM-Datenbanken speichert

Indikatordetails

Name: Erkennung von Passwortschwächen

Codename: C-PASSWORD-HASHES-ANALYSIS

Schweregrad: High

MITRE ATT&CK-Informationen:

Taktiken: TA0001 – Erster Zugang, TA0004 – Rechteausweitung, TA0006 – Zugriff auf Anmeldeinformationen

Techniken: T1078 – Gültige Konten, T1110 – Brute Force

Bekannte Tools von Angreifern

ropnop: Kerbrute - A tool to quickly bruteforce and enumerate valid Active Directory accounts through Kerberos Pre-Authentication

OpenWall: John the Ripper - A fast password cracker

Jens Steube, Gabriele Gristina: hashcat - advanced password recovery tool