Imagem de fundo

Em um ambiente com Active Directory executando Windows...

Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve


A

ativar a política RestrictAnonymous no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua Kerberos.


B

ativar a política RestrictALL no nível O para impedir qualquer comunicação de rede que não utilize autenticação mútua LDAP.


C

configurar uma GPO para exigir LOAP Signing e ajustar as permissões de controle de acesso (ACLs) para remover o acesso de leitura do grupo Logon Anônimo.


D

habilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMS assinado de forma anônima.


E

migrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cada estação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.