Dienstkonten: Von der Sicherheitsmaßnahme zum stillen Standbein

Der integrierte Passwortrotationsmechanismus von Microsoft dient dem Schutz von lokalen Non-Human Identities (NHIs), wie z. B. Computerkonten in Active Directory (AD). Oberflächlich betrachtet scheint es sich um eine starke Verteidigung zu handeln – automatisiert, geplant und strukturiert, um Sicherheitsrisiken zu minimieren. Diese Schutzmaßnahme kann jedoch unterlaufen werden, was Angreifern ermöglicht, sich dauerhaft Zugang zu verschaffen. Ein Gegner kann die […]