Limiting Domain Controller Attack Surface: Why Less…
ID: 638d3097-da61-5fa7-8184-22ca24c4f089
STIX ID: report--638d3097-da61-5fa7-8184-22ca24c4f089
Feed Name: TrustedSec blog
This TrustedSec blog provides guidance for limiting and approving software on Active Directory Domain Controllers (DCs) to reduce attack surface and risk. It covers approval questions, risk acceptance considerations, required privileges and exposures (e.g., SYSTEM services, kernel drivers, LSASS interaction), maintenance and recovery recommendations, and recommends annual reviews and careful patch management for Tier 0 assets.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
