SMBv1 włączone na kontrolerze domeny
Info
Kontroler domeny ma włączony przestarzały protokół SMBv1, podatny na exploit EternalBlue.
Zobacz szczegóły i instrukcje naprawy →
RDP bez Network Level Authentication
Wysokie
RDP dostępne bez NLA, podatne na ataki brute-force i BlueKeep.
Zobacz szczegóły i instrukcje naprawy →
LDAP Signing wyłączone
Wysokie
Kontroler domeny nie wymaga podpisywania LDAP, umożliwiając ataki relay.
Zobacz szczegóły i instrukcje naprawy →