사용자에게 약한 비밀번호 정책 적용

critical

설명

비밀번호 정책이 약하면 사용자가 약한 비밀번호를 만들어 공격자가 무차별 대입 공격, 인증 질문 유출 등의 일반적인 기술을 사용해 이를 손쉽게 탈취할 위험이 커집니다.

솔루션

사용자 계정에 대한 비밀번호 정책은 8자 이상의 글자와 기호를 사용한 강력한 비밀번호를 적용해야 합니다.

참고 항목

AD DS: Fine-Grained Password Policies

Configuring Password Policies

지표 세부 정보

이름: 사용자에게 약한 비밀번호 정책 적용

코드명: C-PASSWORD-POLICY

심각도: Critical

MITRE ATT&CK 정보:

전술: TA0001, TA0004, TA0006

기술: T1078, T1110