Relations d'approbation dangereuses

high

Description

Des attaquants ayant compromis un seul domaine AD peuvent étendre leurs droits sur toute l'infrastructure si les relations entre les forêts et domaines ne sont pas correctement filtrées.

Solution

Les relations d'approbation dangereuses doivent être limitées autant que possible.Lorsque leur présence est nécessaire pour des raisons pratiques, ces relations doivent être régulièrement surveillées.

Voir aussi

Managing Trusts

Managing Forest Trusts

Détails de l'indicateur

Nom: Relations d'approbation dangereuses

Nom de code: C-DANGEROUS-TRUST-RELATIONSHIP

Niveau de gravité: High

Informations MITRE ATT&CK:

Tactiques: TA0001, TA0008

Techniques: T1199