最近使用了默认管理员帐户

medium

描述

除极少数特殊情况外,请避免使用内置管理员帐户。

解决方案

管理员应使用指定专用管理帐户来执行日常管理任务。

另见

Securing Active Directory Administrative Groups and Accounts

Appendix D: Securing Built-In Administrator Accounts in Active Directory

指标详细信息

名称: 最近使用了默认管理员帐户

代码名称: C-ADM-ACC-USAGE

严重程度: Medium

MITRE ATT&CK 信息:

策略: TA0006, TA0005, TA0004

技术: T1003, T1078