Microsoft Entra Connect 계정과 관련된 권한 확인

critical

설명

Microsoft Entra Connect 계정(MSOL)의 권한은 Active Directory 도메인 전체에 영향을 미치므로 적절해야 합니다.

솔루션

Microsoft Entra Connect 계정에 적용된 권한에 대해 보안 평가를 수행하여 제거해도 안전한 것을 확인할 수 있습니다.

참고 항목

Microsoft Entra Connect - Accounts and permissions

지표 세부 정보

이름: Microsoft Entra Connect 계정과 관련된 권한 확인

코드명: C-AAD-CONNECT

심각도: Critical

MITRE ATT&CK 정보:

전술: TA0003

기술: T1098

공격자가 알려진 도구

Fox-IT: adconnectdump

Gentil Kiwi: mimikatz