Vérifier les autorisations liées aux comptes Microsoft Entra Connect

critical

Description

Permissions for Microsoft Entra Connect accounts (MSOL) must be sane due to their impact on the entire Active Directory domain.

Solution

Un audit des autorisations appliquées sur les comptes Microsoft Entra Connect devrait être effectué afin d'identifier les autorisations à retirer en toute sécurité.

Voir aussi

Microsoft Entra Connect - Accounts and permissions

Détails de l'indicateur

Nom: Vérifier les autorisations liées aux comptes Microsoft Entra Connect

Nom de code: C-AAD-CONNECT

Niveau de gravité: Critical

Informations MITRE ATT&CK:

Tactiques: TA0003

Techniques: T1098

Outils connus des attaquants

Gentil Kiwi: mimikatz

Fox-IT: adconnectdump