많은 사용자는 모든 AD 매개변수로 정의된 표준 사용자 계정으로 매우 많은 수의 컴퓨터에 대한 액세스 권한을 가지고 있습니다.
다수의 사용자에게는 관리자 사용자에게 적용되는 것과 동일한 모니터링 및 보호 조치가 적용되지 않습니다. 기술적으로 그들은 관리 사용자 그룹에 포함되지 않으므로 관리자도 아닙니다. 이는 관리자 계정의 손상과 유사한 결과를 낳고 보호될 가능성이 낮기 때문에 매우 매력적인 손상 대상이 됩니다.
일단 손상되면 공격자는 이러한 수많은 사용자 계정과 동일한 리소스에 대한 직접 경로를 확보하여 신속하고 효율적인 공격을 가능하게 합니다. 측면 운동 프로세스.
발생 여부를 미리 알 수 있는 직접적인 방법은 없습니다. 사용자 계정 다작인지 아닌지. 그러나 상대적으로 숫자가 많기 때문에 공격자는 단순히 표준을 사용하여 이를 찾을 가능성이 높습니다. 손상된 계정 측면으로 이동합니다.