Idioma:
Si un atacante obtiene acceso a un único dominio de Active Directory, puede expandir su ataque fácilmente a toda la infraestructura si las relaciones entre los dominios y bosques no se filtran correctamente.
Limite las relaciones de confianza peligrosas lo máximo posible y, de ser necesario, revise periódicamente su existencia para establecer los motivos funcionales.
Nombre: Relaciones de confianza peligrosas
Nombre en clave: C-DANGEROUS-TRUST-RELATIONSHIP
Gravedad: High
Tipo: Active Directory Indicator of Exposure
Family: Invitados, híbridos y relaciones de confianza