Vérifier les autorisations liées aux comptes Microsoft Entra Connect

critical

Description

Les autorisations sur les comptes Microsoft Entra Connect doivent être saines, étant donné l'impact important sur le domaine Active Directory.

Solution

Un audit des autorisations appliquées sur les comptes Microsoft Entra Connect devrait être effectué afin d'identifier les autorisations à supprimer en toute sécurité.

Voir aussi

Microsoft Entra Connect - Accounts and permissions

Détails de l'indicateur

Nom: Vérifier les autorisations liées aux comptes Microsoft Entra Connect

Nom de code: C-AAD-CONNECT

Niveau de gravité: Critical

Informations MITRE ATT&CK:

Tactiques: TA0003

Techniques: T1098

Outils connus des attaquants

Gentil Kiwi: mimikatz

Fox-IT: adconnectdump