Data/Locales/checks/hi/ADStaleObjectChecks.json

{
  "_family": "ADStaleObjectChecks.json",
  "ADSTALE-001": {
    "name": { "value": "निष्क्रिय उपयोगकर्ता खाते", "status": "machine-draft" },
    "description": { "value": "जो उपयोगकर्ता खाते लंबे समय से उपयोग नहीं किए गए हैं, वे एक अनावश्यक हमले की सतह दर्शाते हैं। निष्क्रिय खातों में अब भी वैध क्रेडेंशियल और समूह सदस्यताएं हो सकती हैं, जो उन्हें ऐसे हमलावरों के लिए आकर्षक लक्ष्य बनाती हैं जो सक्रिय उपयोगकर्ताओं से जुड़े अलर्ट को ट्रिगर किए बिना भूले हुए या साझा क्रेडेंशियल से समझौता कर सकते हैं। 90 दिनों से अधिक निष्क्रिय खातों की समीक्षा और अक्षम की जानी चाहिए", "status": "machine-draft" },
    "recommendedValue": { "value": "90 दिनों से अधिक निष्क्रिय कोई सक्षम उपयोगकर्ता खाता न हो; निष्क्रिय खाते अक्षम या हटाए गए हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Search-ADAccount -AccountInactive -TimeSpan 90 -UsersOnly का उपयोग करके ऐसे उपयोगकर्ता खातों की क्वेरी करें जहां lastLogonTimestamp 90 दिनों से पुराना है और खाता सक्षम है। कार्रवाई करने से पहले खाता स्वामियों या प्रबंधकों से सत्यापित करें। निष्क्रिय खाते पहले अक्षम करें, फिर 30-दिन की छूट अवधि के बाद अनदावा किए जाने पर हटाएं। अक्षम खातों को सभी सुरक्षा समूहों से हटाएं। स्वचालित जीवनचक्र प्रबंधन लागू करें", "status": "machine-draft" }
  },
  "ADSTALE-002": {
    "name": { "value": "निष्क्रिय कंप्यूटर खाते", "status": "machine-draft" },
    "description": { "value": "जो कंप्यूटर खाते लंबे समय से डोमेन में प्रमाणित नहीं हुए हैं, वे सेवामुक्त, पुनः-इमेज किए गए, या ऑफ़लाइन सिस्टम का संकेत देते हैं। ये पुराने कंप्यूटर खाते अपने मशीन क्रेडेंशियल और समूह सदस्यताएं बनाए रखते हैं, और जो हमलावर मशीन खाते का पासवर्ड पुनर्प्राप्त या रीसेट कर लेता है, वह कंप्यूटर के रूप में प्रमाणित हो सकता है, संभावित रूप से संसाधनों तक पहुंच सकता है या Kerberos प्रत्यायोजन हमले कर सकता है", "status": "machine-draft" },
    "recommendedValue": { "value": "90 दिनों से अधिक निष्क्रिय कोई सक्षम कंप्यूटर खाता न हो; निष्क्रिय खाते अक्षम या हटाए गए हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Search-ADAccount -AccountInactive -TimeSpan 90 -ComputersOnly का उपयोग करके ऐसे कंप्यूटर खातों की क्वेरी करें जहां lastLogonTimestamp 90 दिनों से पुराना है। सेवामुक्ति स्थिति सत्यापित करने के लिए संपत्ति प्रबंधन प्रणालियों से क्रॉस-रेफ़रेंस करें। पुराने कंप्यूटर खाते अक्षम करें और एक Disabled Computers OU में स्थानांतरित करें। यदि सिस्टम पुनः कनेक्ट नहीं होता तो 60-दिन की छूट अवधि के बाद हटाएं। अक्षम करते समय सुरक्षा समूहों से हटाएं", "status": "machine-draft" }
  },
  "ADSTALE-003": {
    "name": { "value": "समूह सदस्यता वाले अक्षम खाते", "status": "machine-draft" },
    "description": { "value": "अक्षम उपयोगकर्ता और कंप्यूटर खाते जो सुरक्षा समूहों में सदस्यता बनाए रखते हैं, समूह-आधारित पहुंच नियंत्रण मूल्यांकनों में दिखाई देते रहते हैं और पहुंच समीक्षाओं में भ्रम पैदा कर सकते हैं। यद्यपि अक्षम खाते प्रमाणित नहीं हो सकते, यदि खाता पुनः सक्षम किया जाता है तो उनकी समूह सदस्यताएं बहाल हो सकती हैं, और बनाए रखी गई सदस्यताएं समूह आकार बढ़ाती हैं तथा न्यूनतम-विशेषाधिकार विश्लेषण को जटिल बनाती हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "सभी अक्षम खाते Domain Users को छोड़कर सभी सुरक्षा समूहों से हटाए गए हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Get-ADUser -Filter {Enabled -eq $false} -Properties MemberOf का उपयोग करके गैर-डिफ़ॉल्ट समूह सदस्यता वाले अक्षम खातों की पहचान करें। अक्षम खातों से सभी सुरक्षा समूह सदस्यताएं (प्राथमिक समूह को छोड़कर) हटाएं। एक स्वचालित वर्कफ़्लो लागू करें जो खाते अक्षम होने पर समूह सदस्यताएं हटा दे। खाता डिप्रोविज़निंग प्रक्रिया में समूह सदस्यता सफ़ाई शामिल करें", "status": "machine-draft" }
  },
  "ADSTALE-004": {
    "name": { "value": "समाप्त पासवर्ड अक्षम नहीं", "status": "machine-draft" },
    "description": { "value": "जिन खातों के पासवर्ड अधिकतम पासवर्ड आयु से अधिक हो गए हैं परंतु सक्षम रहते हैं, वे ऐसे खातों का संकेत दे सकते हैं जिनका सक्रिय रूप से प्रबंधन नहीं किया जा रहा है। ये खाते ऐतिहासिक breach या credential dumps से प्राप्त क्रेडेंशियल से समझौता किए जा सकते हैं, और लंबे समय से अपरिवर्तित पासवर्ड ऑफ़लाइन ब्रूट-फ़ोर्स हमलों की खिड़की बढ़ाते हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "अधिकतम पासवर्ड आयु नीति से पुराने पासवर्ड वाला कोई खाता न हो जब तक कि प्रलेखित सेवा खातों के रूप में स्पष्ट रूप से छूट न दी गई हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Get-ADUser -Filter * -Properties PasswordLastSet,PasswordNeverExpires का उपयोग करके ऐसे खातों की क्वेरी करें जहां PasswordLastSet अधिकतम पासवर्ड आयु से पुराना है। PasswordNeverExpires वाले उन खातों को बाहर रखें जो प्रलेखित सेवा खाते हैं। समाप्त पासवर्ड वाले खातों के लिए अगले लॉगिन पर पासवर्ड रीसेट बाध्य करें। अधिसूचना के बाद अनदावा किए गए खाते अक्षम करें। PasswordNeverExpires छूटों की वार्षिक समीक्षा करें", "status": "machine-draft" }
  },
  "ADSTALE-005": {
    "name": { "value": "अप्रचलित OS कंप्यूटर", "status": "machine-draft" },
    "description": { "value": "अप्रचलित ऑपरेटिंग सिस्टम (Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008) चलाने वाले डोमेन-जुड़े कंप्यूटर जो अब कोई सुरक्षा अद्यतन प्राप्त नहीं कर रहे हैं, उच्च-जोखिम वाली संपत्तियां दर्शाते हैं। इन सिस्टमों में ज्ञात अनपैच्ड कमज़ोरियां होती हैं जिनका हमलावरों द्वारा सक्रिय रूप से शोषण किया जाता है और वे Credential Guard या LAPS जैसे आधुनिक सुरक्षा नियंत्रणों का समर्थन नहीं कर सकते", "status": "machine-draft" },
    "recommendedValue": { "value": "Windows XP, Server 2003, Vista, या Server 2008 चलाने वाला कोई कंप्यूटर डोमेन से न जुड़ा हो", "status": "machine-draft" },
    "remediationSteps": { "value": "अप्रचलित OS संस्करणों की पहचान के लिए operatingSystem विशेषता द्वारा कंप्यूटर खातों की क्वेरी करें। lastLogonTimestamp और ping परीक्षणों का उपयोग करके सत्यापित करें कि पहचाने गए सिस्टम अभी भी सक्रिय हैं। अप्रचलित सिस्टमों को उन्नत या प्रतिस्थापित करने के लिए एक स्थानांतरण योजना बनाएं। जिन सिस्टमों को तुरंत उन्नत नहीं किया जा सकता, उनके लिए VLAN और फ़ायरवॉल नियमों का उपयोग करके नेटवर्क अलगाव लागू करें। पुष्ट सेवामुक्त सिस्टमों के लिए कंप्यूटर खाते अक्षम करें", "status": "machine-draft" }
  },
  "ADSTALE-006": {
    "name": { "value": "असमर्थित OS संस्करण", "status": "machine-draft" },
    "description": { "value": "अपने समर्थन-समाप्ति दिनांक से आगे निकल चुके ऑपरेटिंग सिस्टम (Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012/R2) चलाने वाले डोमेन-जुड़े कंप्यूटर अब नियमित सुरक्षा पैच प्राप्त नहीं करते। यद्यपि कुछ के लिए Extended Security Updates उपलब्ध हो सकते हैं, ये सिस्टम उच्च जोखिम प्रस्तुत करते हैं और उन्हें समर्थित प्लेटफ़ॉर्म पर स्थानांतरण के लिए पहचाना, ट्रैक किया, और प्राथमिकता दी जानी चाहिए", "status": "machine-draft" },
    "recommendedValue": { "value": "समर्थन-समाप्त ऑपरेटिंग सिस्टम चलाने वाला कोई कंप्यूटर न हो जब तक कि प्रलेखित स्थानांतरण योजना के साथ Extended Security Updates से आच्छादित न हो", "status": "machine-draft" },
    "remediationSteps": { "value": "समर्थन-समाप्त OS संस्करणों की पहचान के लिए operatingSystem विशेषता द्वारा कंप्यूटर खातों की क्वेरी करें। निर्धारित करें कि कौन से सिस्टम Extended Security Updates (ESU) से आच्छादित हैं। सभी असमर्थित सिस्टमों के लिए स्थानांतरण समयरेखाएं बनाएं। जिन सिस्टमों को तुरंत उन्नत नहीं किया जा सकता, उनके लिए प्रतिपूरक नियंत्रण लागू करें: नेटवर्क विभाजन, उन्नत निगरानी, प्रतिबंधित सेवा पहुंच। स्थानांतरण समयरेखाओं के विरुद्ध प्रगति ट्रैक करें", "status": "machine-draft" }
  },
  "ADSTALE-007": {
    "name": { "value": "अनाथ Foreign Security Principals", "status": "machine-draft" },
    "description": { "value": "Foreign Security Principals (FSP) प्लेसहोल्डर ऑब्जेक्ट हैं जो ForeignSecurityPrincipals कंटेनर में तब बनते हैं जब बाहरी डोमेन उपयोगकर्ता या समूह ट्रस्ट के माध्यम से स्थानीय डोमेन समूहों में जोड़े जाते हैं। अनाथ FSP उन विश्वसनीय डोमेन के SID संदर्भित करते हैं जो अब मौजूद नहीं हैं या ऐसे खाते जो हटा दिए गए हैं, जिसके परिणामस्वरूप समूह सदस्यताओं में अनसुलझे SID होते हैं जो पहुंच नियंत्रण को अव्यवस्थित करते हैं और लेखापरीक्षा को जटिल बनाते हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "डोमेन में अनसुलझे SID वाले कोई अनाथ Foreign Security Principals न हों", "status": "machine-draft" },
    "remediationSteps": { "value": "CN=ForeignSecurityPrincipals में सभी ऑब्जेक्ट को सूचीबद्ध करें और संबंधित ट्रस्ट का उपयोग करके प्रत्येक SID को नाम में हल करने का प्रयास करें। ऐसे FSP की पहचान करें जहां SID हल नहीं किया जा सकता (ट्रस्ट हटा दिया गया या खाता हटा दिया गया)। अनाथ FSP को किसी भी समूह सदस्यता से हटाएं। अनाथ FSP ऑब्जेक्ट हटाएं। शेष FSP की समीक्षा करके सत्यापित करें कि ट्रस्ट संबंध और संदर्भित खाते अभी भी वैध हैं", "status": "machine-draft" }
  },
  "ADSTALE-008": {
    "name": { "value": "अनाथ SID History", "status": "machine-draft" },
    "description": { "value": "SID History का उपयोग डोमेन स्थानांतरणों के दौरान स्रोत डोमेन में संसाधनों तक पहुंच बनाए रखने के लिए किया जाता है। स्थानांतरण पूर्ण होने के बाद, SID History प्रविष्टियां हटाई जानी चाहिए क्योंकि उनका विशेषाधिकार वृद्धि के लिए दुरुपयोग किया जा सकता है। अस्तित्वहीन डोमेन या हटाए गए खातों को संदर्भित करने वाली अनाथ SID History प्रविष्टियां कोई वैध लाभ प्रदान नहीं करतीं और ट्रस्ट सीमाओं के पार SID इंजेक्शन हमलों का जोखिम बढ़ाती हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "अस्तित्वहीन डोमेन को संदर्भित करने वाली कोई SID History प्रविष्टि न हो। स्थानांतरण पूर्ण होने के बाद SID History साफ़ किया गया हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Get-ADUser -Filter {SIDHistory -like '*'} -Properties SIDHistory का उपयोग करके SID History वाले सभी उपयोगकर्ता और समूह खातों की क्वेरी करें। अनाथ प्रविष्टियों की पहचान के लिए प्रत्येक SID History डोमेन घटक की मौजूदा ट्रस्ट से क्रॉस-रेफ़रेंस करें। पूर्ण स्थानांतरणों के लिए SID History प्रविष्टियां Remove-ADUser के -Remove पैरामीटर या Netdom trust /CleanupSIDHistory का उपयोग करके हटाएं। Event ID 4765 का उपयोग करके नई SID History जोड़ों की निगरानी करें", "status": "machine-draft" }
  },
  "ADSTALE-009": {
    "name": { "value": "परित्यक्त OU", "status": "machine-draft" },
    "description": { "value": "खाली या लगभग-खाली Organizational Units जो अब कोई उद्देश्य पूरा नहीं करतीं, AD संरचना में जटिलता जोड़ती हैं, Group Policy विश्लेषण को जटिल बनाती हैं, और उनमें ऐसी प्रत्यायोजित अनुमतियां हो सकती हैं जिनकी अब निगरानी नहीं होती। पिछले संगठनात्मक पुनर्गठन या सेवामुक्त परियोजनाओं से परित्यक्त OU प्रशासकों को भ्रमित कर सकती हैं और GPO लिंकिंग हमलों के संभावित लक्ष्य बना सकती हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "प्रलेखित उद्देश्य के बिना कोई खाली OU न हो; OU संरचना वर्तमान संगठनात्मक आवश्यकताओं को दर्शाए", "status": "machine-draft" },
    "remediationSteps": { "value": "सभी OU को सूचीबद्ध करें और उनके चाइल्ड ऑब्जेक्ट की गणना करें। शून्य या बहुत कम ऑब्जेक्ट वाली OU की पहचान करें। यह निर्धारित करने के लिए OU विवरण और किसी संबंधित प्रलेखन की समीक्षा करें कि OU भविष्य के उपयोग के लिए नियोजित है या नहीं। परित्यक्त OU से प्रत्यायोजित अनुमतियां हटाएं। यह सत्यापित करने के बाद कि उन्हें GPO लिंक, स्क्रिप्ट, या स्वचालन द्वारा संदर्भित नहीं किया गया है, प्रलेखित उद्देश्य रहित खाली OU हटाएं। OU संरचना प्रलेखन अद्यतन करें", "status": "machine-draft" }
  },
  "ADSTALE-010": {
    "name": { "value": "प्रिंटर ऑब्जेक्ट", "status": "machine-draft" },
    "description": { "value": "Active Directory में प्रकाशित प्रिंटर ऑब्जेक्ट प्रिंटर शेयर पथ और सर्वर नाम उजागर करते हैं जिनका उपयोग टोही के लिए किया जा सकता है। PrintNightmare कमज़ोरी परिवार (CVE-2021-34527 और संबंधित) ने प्रदर्शित किया कि प्रिंटर-संबंधी ऑब्जेक्ट और कॉन्फ़िगरेशन का दूरस्थ कोड निष्पादन के लिए शोषण किया जा सकता है। सेवामुक्त प्रिंट सर्वरों को संदर्भित करने वाले पुराने प्रिंटर ऑब्जेक्ट भ्रामक जानकारी और अनावश्यक हमले की सतह प्रदान करते हैं", "status": "machine-draft" },
    "recommendedValue": { "value": "AD में केवल सक्रिय, प्रबंधित प्रिंटर ऑब्जेक्ट प्रकाशित हों; पुराने प्रिंटर ऑब्जेक्ट हटाए गए हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Get-ADObject -Filter {objectClass -eq 'printQueue'} का उपयोग करके AD में सभी printQueue ऑब्जेक्ट सूचीबद्ध करें। सत्यापित करें कि प्रत्येक प्रिंटर ऑब्जेक्ट एक सक्रिय, सुलभ प्रिंट सर्वर और प्रिंटर को संदर्भित करता है। सेवामुक्त प्रिंटरों या प्रिंट सर्वरों के लिए प्रिंटर ऑब्जेक्ट हटाएं। समीक्षा करें कि परिवेश के लिए AD में प्रिंटर प्रकाशन आवश्यक है या नहीं। सुनिश्चित करें कि प्रिंट सर्वर PrintNightmare कमज़ोरियों के विरुद्ध पैच किए गए हैं", "status": "machine-draft" }
  },
  "ADSTALE-011": {
    "name": { "value": "DNS रिकॉर्ड पुरानापन", "status": "machine-draft" },
    "description": { "value": "Active Directory-एकीकृत DNS क्षेत्रों में पुराने DNS रिकॉर्ड ऐसे IP पतों की ओर इंगित करते हैं जो अब मूल होस्ट को असाइन नहीं हैं। हमलावर इन परित्यक्त IP पतों का दावा कर सकते हैं और मूल होस्ट के लिए अभिप्रेत ट्रैफ़िक को इंटरसेप्ट कर सकते हैं, जिससे man-in-the-middle हमले, क्रेडेंशियल संचयन, और सेवा प्रतिरूपण संभव होता है। पुराने रिकॉर्ड को स्वचालित रूप से साफ़ करने के लिए DNS scavenging सक्षम किया जाना चाहिए", "status": "machine-draft" },
    "recommendedValue": { "value": "उपयुक्त no-refresh और refresh अंतरालों के साथ DNS scavenging सक्षम; 30 दिनों से पुराना कोई stale DNS रिकॉर्ड न हो", "status": "machine-draft" },
    "remediationSteps": { "value": "DNS सर्वर गुणों पर और प्रत्येक AD-एकीकृत DNS क्षेत्र पर DNS scavenging सक्षम करें। no-refresh अंतराल को 7 दिन और refresh अंतराल को 7 दिन पर कॉन्फ़िगर करें। कम से कम एक DNS सर्वर पर scavenging अवधि सेट करें। पहले scavenging रन से पहले पुराने DNS रिकॉर्ड की मैनुअल समीक्षा करें ताकि उन महत्वपूर्ण स्थैतिक रिकॉर्ड की पहचान हो सके जिन्हें बाहर रखने की आवश्यकता है। जिन रिकॉर्ड को scavenge नहीं किया जाना चाहिए उन्हें static के रूप में चिह्नित करें", "status": "machine-draft" }
  }
}