Skillplan AD Checklist
2026-05-20 16:30
AD
Checklist di Sicurezza
de
en
fr
it
Sistema Online
← Torna alle sezioni
Controlli di mitigazione · Sezione 10 di 17
Mitigare l'estrazione di ntds.dit
Avanzamento valutazione
0
/ 95 elementi
0%
Conformità finora
0
/ 0 controlli
0%
Spiega questo attacco
Limitare l'accesso ai Domain Controller ai soli utenti privilegiati che ne necessitano.
Non soddisfatto
Soddisfatto
Accettato
Limitare i percorsi di accesso privilegiato ai Domain Controller a jump server e postazioni di amministrazione sicure, usando solo le porte e i servizi necessari all'amministrazione.
Non soddisfatto
Soddisfatto
Accettato
Cifrare e conservare in modo sicuro i backup dei Domain Controller e limitare l'accesso ai soli Backup Administrators.
Non soddisfatto
Soddisfatto
Accettato
Usare i Domain Controller esclusivamente per AD DS e non installare alcun servizio o applicazione non relativi alla sicurezza.
Non soddisfatto
Soddisfatto
Accettato
Centralizzare e analizzare tempestivamente i log dei Domain Controller per identificare attività malevole.
Non soddisfatto
Soddisfatto
Accettato
Disabilitare il servizio Print Spooler sui Domain Controller.
Non soddisfatto
Soddisfatto
Accettato
Disabilitare il protocollo SMB versione 1 sui Domain Controller.
Non soddisfatto
Soddisfatto
Accettato
Salva e Continua →