기본 관리자 계정의 최근 사용

medium

설명

극히 드문 특정한 경우를 제외하고 기본 제공 관리자 계정은 사용하지 않는 것이 좋습니다.

솔루션

관리자는 지명 및 전용 관리자 계정을 사용하여 일상적인 관리 작업을 수행해야 합니다.

참고 항목

Securing Active Directory Administrative Groups and Accounts

Appendix D: Securing Built-In Administrator Accounts in Active Directory

지표 세부 정보

이름: 기본 관리자 계정의 최근 사용

코드명: C-ADM-ACC-USAGE

심각도: Medium

MITRE ATT&CK 정보:

전술: TA0005, TA0004, TA0006

기술: T1078, T1003