Active Directory Hardening: Delegation to isolate security holes
come già spiegato in un post precedente, ci sono seri problemi con la security di Active Directory e gli account di Domain Admins usati alla garibaldina.
Eppure c'e' la Delegation che e' stata implementata da anni... cos'è?
Una delega delle proprietà amministrative ad una singola OU, magari quella dei client di dominio, che ha la surface attack più ampia dato che navigano sul web e ricevono email.
Qui la documentazione ufficiale:
https://social.technet.microsoft.com/wiki/contents/articles/20292.delegation-of-administration-in-active-directory.aspx
Eppure c'e' la Delegation che e' stata implementata da anni... cos'è?
Una delega delle proprietà amministrative ad una singola OU, magari quella dei client di dominio, che ha la surface attack più ampia dato che navigano sul web e ricevono email.
Qui la documentazione ufficiale:
https://social.technet.microsoft.com/wiki/contents/articles/20292.delegation-of-administration-in-active-directory.aspx
Commenti
Posta un commento