Langue :
Afin de limiter les conséquences d'un vol d'identifiants, les mots de passe de tous les comptes actifs d'un environnement Active Directory, notamment les comptes machine, doivent être renouvelés fréquemment. Cependant, il est tout aussi important de ne pas demander aux utilisateurs de modifier leur mot de passe trop souvent, sinon ils choisiront probablement des mots de passe prévisibles ou sauvegarderont une copie de leur mot de passe dans un lieu non sécurisé, augmentant le risque de vol d'identifiants.
Tenable recommande d'appliquer une stratégie de renouvellement du mot de passe pour les comptes ayant des droitssensibles sur le système d'information. La stratégie de renouvellement choisie doit être configurée pour empêcherl'utilisateur de changer trop souvent son mot de passe afin de réduire le risque d'utilisation de mot de passeprévisible.
NIST SP 800-63-4 - Digital Identity Guidelines
Security baseline (FINAL) for Windows 10 v1903 and Windows Server v1903
Nom: Comptes utilisant d'anciens mots de passe
Nom de code: C-USER-PASSWORD
Sévérité: Medium
Type: Active Directory Indicator of Exposure
Family: Authentification et identifiants
van Hauser / THC: THC-Hydra
Solar Designer: John the Ripper
Jens Steube: Hashcat