사용자 계정의 Kerberos 구성

medium

설명

Active Directory가 Kerberos를 사용하여 인증합니다. 여러 가지 보안 강화 조치를 받은 오래된 프로토콜입니다. 따라서 적절한 보안을 보장하기 위해 일부 기존 옵션을 사용 중지해야 합니다.

솔루션

가장 높은 수준의 보안을 보장하기 위해 최신 보안 매개 변수와 프로토콜을 사용하도록 Active Directory의 인증 프로토콜을 구성합니다.

참고 항목

Kerberos RFC 4120

What Is Kerberos Authentication?

Authentication secrets part II - Kerberos strikes-back

Kerberos Protocol Tutorial

지표 세부 정보

이름: 사용자 계정의 Kerberos 구성

코드명: C-KERBEROS-CONFIG-ACCOUNT

심각도: Medium

MITRE ATT&CK 정보:

전술: TA0001, TA0004

기술: T1078

공격자가 알려진 도구

HarmJ0y, Elad Shamir: Rubeus