포리스트

Active Directory(AD) 포리스트는 공통 스키마, 구성 및 트러스트 관계를 공유하는 도메인의 모음입니다. 리소스를 관리 및 구성하기 위한 계층 구조를 제공하여 중앙 집중형 관리를 지원하며 한 조직 내 여러 도메인 전체에서 보안 인증을 지원합니다.

포리스트 관리

서비스 계정 보호

Tenable에서는 사용자 계정 제어(UAC) 특성을 올바로 설정하여 보안을 유지하기 위해 서비스 계정을 보호하도록 권장합니다. 이렇게 해야 위임을 방지하고 사전 인증을 필수로 설정하며 더 강력한 암호화를 사용하고 비밀번호 만료 및 요구 사항을 적용하고 승인된 비밀번호 변경만 허용할 수 있습니다. 이러한 조치를 취하면 무단 액세스와 잠재적인 보안 침해 위험을 완화하고 조직 시스템과 데이터의 무결성을 보장할 수 있습니다.