Vérifier les autorisations liées aux comptes AAD Connect

critical

Description

Les autorisations sur les comptes AAD Connect doivent être saines, étant donné l'impact important sur le domaine Active Directory.

Solution

Un audit des autorisations appliquées sur les comptes AAD Connect devrait être effectué afin d'identifier les autorisations à supprimer en toute sécurité.

Voir aussi

Azure AD Connect - Accounts and permissions

Détails de l'indicateur

Nom: Vérifier les autorisations liées aux comptes AAD Connect

Nom de code: C-AAD-CONNECT

Niveau de gravité: Critical

Informations MITRE ATT&CK:

Tactiques: TA0003

Techniques: T1098

Outils connus des attaquants

Gentil Kiwi: mimikatz

Fox-IT: adconnectdump