위험한 SID History 특성이 있는 계정

high

설명

마이그레이션 시나리오에서 관리자는 SID History 방식을 사용하지만 공격자는 이것을 악용하여 자신의 권한을 상승할 수 있습니다.

솔루션

마이그레이션 목적으로 저장한 위험한 값은 제거해야 합니다.

참고 항목

How to remove SID History with PowerShell

Security Considerations for Trusts

지표 세부 정보

이름: 위험한 SID History 특성이 있는 계정

코드명: C-ACCOUNTS-DANG-SID-HISTORY

심각도: High

MITRE ATT&CK 정보:

전술: TA0001, TA0008, TA0003, TA0004

기술: T1199, T1550, T1134.005