Slide 8
Slide 8 text
パスワード関連「推奨される対策」
対策:
- 脆弱なパスワードの使用
- ドメインアカウント(特に管理者アカウント)に SPN を登録しないようにして、gMSAを使用するか、どうしても
登録が必要な場合、パスワードを強固な文字列(英数記号混在の25桁以上)に設定することで、現実的な時間
での解析を困難にする
- デフォルトのパスワードをランダムパスワードにして、ドメインユーザアカウントのパスワードポリシーも強化する
- 共通パスワードの使用
- ローカル管理者のパスワードをLAPSで管理する
- 環境・アカウントごとに強固な異なるパスワードを設定する
- その他
- 認証情報をハードコーディングをせず、同様なことを平文認証情報の使用に頼らない仕組みにする
- ドメイン管理者系アカウントにおいてSmartCard認証、ログイン先サーバの制限及びMFAを設定する
監視:
- SIEMを活用して、ログイン (成功・失敗) イベントをリアルタイムに監視し、管理者アカ
ウント利用時には即時アラートを通知(例:Slack, Microsoft Teams)