Faiblesses détectées lors de l'analyse des mots de passe des comptes Active Directory

high

Description

Les mots de passe des comptes Active Directory peuvent présenter plusieurs biais diminuant la sécurité de l'Active Directory

Solution

Plusieurs bonnes pratiques d'administration concernant les mots de passe des utilisateurs du domaine doivent être mises en place.Ces derniers doivent être robustes et uniques. Un mot de passe avec une valeur par défaut est également considéré comme faible dès lors qu'il demeure inchangé et concerne des comptes pouvant s'authentifier sur le domaine.En outre, un algorithme de hachage robuste doit être utilisé pour le stockage des mots de passe Windows.

Voir aussi

Comment empêcher Windows de stocker un hachage de votre mot de passe dans Active Directory et les bases de données SAM locales

The 773 Million Record "Collection #1" Data Breach

The Default Password Threat

Détails de l'indicateur

Nom: Faiblesses détectées lors de l'analyse des mots de passe des comptes Active Directory

Nom de code: C-PASSWORD-HASHES-ANALYSIS

Niveau de gravité: High

Informations MITRE ATT&CK:

Tactiques: TA0006, TA0004, TA0001

Techniques: T1110, T1078

Outils connus des attaquants

ropnop: Kerbrute - A tool to quickly bruteforce and enumerate valid Active Directory accounts through Kerberos Pre-Authentication

ropnop: John the Ripper - A fast password cracker

Jens Steube, Gabriele Gristina: hashcat - advanced password recovery tool