可能使用空密码的帐户

high

描述

如果在帐户创建或密码重置过程中为帐户配置可选密码,帐户便可以使用空密码(即不需要密码即可登录),并面临泄露风险。

解决方案

检查您是否正确配置了所有 Active Directory 帐户,以禁止使用空密码,特别是对于特权帐户。

另见

如何使用 UserAccountControl 标记更改用户帐户属性

指标详细信息

名称: 可能使用空密码的帐户

代码名称: C-PASSWORD-NOT-REQUIRED

严重性: High

类型: Active Directory Indicator of Exposure

Family: 身份验证和凭据

MITRE ATT&CK 信息: