Paramétrages dangereux sur des serveurs ADCS

critical

Description

Des erreurs de paramétrage dans l'annuaire Active Directory sur les objets de la PKI de Windows peuvent mener de simples comptes à devenir privilégiés.

Solution

Un certain nombre de paramètres de la PKI de Microsoft peuvent avoir un impact significatif sur la sécurité de l'infrastructure Active Directory et devraient être configurés de manière adéquate.

Voir aussi

Microsoft ADCS - Abusing PKI in Active Directory Environment

Certified Pre-Owned

Détails de l'indicateur

Nom: Paramétrages dangereux sur des serveurs ADCS

Nom de code: C-PKI-DANG-ACCESS

Niveau de gravité: Critical

Informations MITRE ATT&CK:

Tactiques: TA0003, TA0004

Techniques: T1078

Outils connus des attaquants

Certify

Certipy

ForgeCert