Checklisten

Checkliste zur Vorbereitung auf die RC4-Sanierung

Sind Sie bereit für Microsofts Frist im Juli 2026?

Microsofts Frist für die Abschaffung von RC4 in der Kerberos-Authentifizierung im Juli 2026 rückt näher. Wenn Sie Ihre RC4-Abhängigkeiten noch nicht zugeordnet haben, laufen Ihnen möglicherweise die Uhren um die Ohren, was zu Authentifizierungsfehlern, Anwendungsausfällen und Sicherheitslücken in Ihrer Active Directory-Umgebung führen kann.

Doch die RC4-Schwachstelle lauert an unerwarteten Stellen: in undefinierten Kontoattributen, Dienstkonten, für die nie AES-Schlüssel generiert wurden, in Altsystemen, die AES gar nicht unterstützen, und sogar in Benutzerkonten, die unentdeckt bleiben. Die meisten Organisationen wissen nicht, was sie nicht wissen.

Diese Checkliste reduziert die Komplexität. Anhand von fünf gezielten Fragen hilft sie Ihrem Identity-Security-Team, genau zu ermitteln, wo Ihre RC4-Risiken liegen, bevor die Durchsetzungsmaßnahmen diese für Sie aufdecken.

Nutzen Sie es, um es herauszufinden:

  • Welche Konten haben msDS-SupportedEncryptionTypes undefiniert – und warum das ein verstecktes RC4-Risiko im großen Maßstab darstellt
  • Welche Servicekonten verwenden aufgrund von Passwörtern aus der Zeit vor 2008 ausschließlich RC4-Schlüssel?
  • Welche Computerkonten sind an ältere Betriebssystemversionen gebunden, die AES nicht unterstützen?
  • Ob auch Benutzerkonten von Menschen Teil Ihrer RC4-Exposition sind
  • Warum die Echtzeit-Transparenz des Authentifizierungsverkehrs die einzige Möglichkeit ist, um sicherzugehen

Besorgen Sie sich die Checkliste, arbeiten Sie sie mit Ihrem Team durch und wissen Sie genau, wo Sie stehen, bevor die Frist abläuft.