Membres des groupes d'administration par défaut

critical

Description

Il est rare d'avoir à ajouter un compte aux groupes d'administration par défaut. L'appartenance à ces groupes doit être étroitement surveillée et clairement justifiée.

Solution

L'appartenance à un groupe d'administration privilégié ne devrait concerner qu'un nombre très limité de comptes.

Voir aussi

Securing Privileged Access

Détails de l'indicateur

Nom: Membres des groupes d'administration par défaut

Nom de code: C-NATIVE-ADM-GROUP-MEMBERS

Niveau de gravité: Critical

Informations MITRE ATT&CK:

Tactiques: TA0004

Techniques: T1078