Compartilhar via


Avaliação de segurança: Editar proprietário de modelos de certificado configurado incorretamente (ESC4) (Visualização)

Este artigo fornece uma visão geral do relatório de avaliação de postura de segurança do proprietário de modelos de certificado não configurado (ESC4) do Microsoft Defender for Identity.

O que é um proprietário de modelo de certificado configurado incorretamente?

Um modelo de certificado é um objeto do Active Directory com um proprietário, que controla o acesso ao objeto e a capacidade de editá-lo.

Se as permissões de proprietário concederem a um grupo interno sem privilégios permissões que permitam alterações na configuração do modelo, um adversário poderá introduzir uma configuração incorreta do modelo, escalar privilégios e comprometer todo o domínio.

Exemplos de grupos internos sem privilégios são Usuários autenticados, Usuários de domínio ou Todos. Exemplos de permissões que permitem alterações na configuração do modelo são Controle total ou DACL de gravação.

Como usar essa avaliação de segurança para melhorar minha postura de segurança organizacional?

  1. Revise a ação recomendada em https://security.microsoft.com/securescore?viewid=actions para um proprietário de modelo de certificado configurado incorretamente. Por exemplo:

    Screenshot of the Edit misconfigured certificate templates owner (ESC4) recommendation.

  2. Pesquise por que o proprietário do modelo pode estar configurado incorretamente.

  3. Corrija o problema alterando o proprietário para um usuário privilegiado e monitorado.

Certifique-se de testar suas configurações em um ambiente controlado antes de ativá-las na produção.

Observação

Enquanto as avaliações são atualizadas quase em tempo real, as pontuações e os status são atualizados a cada 24 horas. Embora a lista de entidades afetadas seja atualizada em poucos minutos após a implementação das recomendações, o status ainda pode levar tempo até ser marcado como Concluído.

Os relatórios mostram as entidades afetadas dos últimos 30 dias. Após esse período, as entidades não mais afetadas serão removidas da lista de entidades expostas.

Próximas etapas