<p>Nous nous préparons à un scénario où l’un des comptes du domaine est compromis – que faire ensuite ?</p>
<p>Désactiver le compte serait ma première réaction, mais nous avons eu des testeurs d’intrusion ici il y a quelques semaines et ils ont pu utiliser des hachages de connexion d’un utilisateur administrateur qui est parti il y a quelques mois.</p>
<p>Nos deux réponses jusqu’à présent sont :</p>
<ul>
<li>
<p>Supprimer le compte et le recréer (crée un nouveau SID mais aussi plus de complications pour l’utilisateur et de travail pour nous)</p>
</li>
<li>
<p>Changer le mot de passe au moins 3 fois et désactiver le compte</p>
</li>
</ul>
<p>Quelle serait votre méthode, ou que recommanderiez-vous ?</p>