Comptes disposant d'un attribut SID History dangereux

high

Description

SID History est un mécanisme utilisé par les administrateurs dans les scénarios de migration. Cependant, il peut être employé par les attaquants pour élever leurs privilèges.

Solution

Des valeurs dangereuses conservées dans une optique de migration doivent être supprimées.

Voir aussi

How to remove SID History with PowerShell

Security Considerations for Trusts

Détails de l'indicateur

Nom: Comptes disposant d'un attribut SID History dangereux

Nom de code: C-ACCOUNTS-DANG-SID-HISTORY

Niveau de gravité: High

Informations MITRE ATT&CK: