ADCS 위험한 구성 오류

critical

설명

Active Directory에서 Windows PKI 개체를 잘못 구성하면 표준 계정에서 관리자 권한으로 권한이 상승될 수 있습니다.

솔루션

일부 Microsoft PKI 매개 변수는 Active Directory 전체의 보안에 심각한 영향을 미칠 수 있으므로 신중한 구성이 필요합니다.

참고 항목

Microsoft ADCS - Abusing PKI in Active Directory Environment

Certified Pre-Owned

지표 세부 정보

이름: ADCS 위험한 구성 오류

코드명: C-PKI-DANG-ACCESS

심각도: Critical

MITRE ATT&CK 정보:

전술: TA0003, TA0004

기술: T1078

공격자가 알려진 도구

Certify

ForgeCert

Certipy