不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況:総務省(報道資料)

報道資料からリンクされているPDFファイルには『管理者の講ずべき措置』として、注意事項が書かれているので目を通しておきたい。
不正アクセスに関する項目では、パスワードを不正に入手(ソーシャルや元従業員の犯行などがあるが、管理の甘さに付け込むものが多い)しというのが半数以上あり、パスワード管理の大切さをあらわしたものになっている。Administratoeのパスワードを解析するようなソフトがここ最近ネット上で話にあがっているが、そのひとつの対策として、Windows でパスワードの LAN Manger ハッシュが Active Directory とローカル SAM データベースに保存されないようにする方法なども講じておく必要があるでしょう(ただし、環境によっては問題を引き起こす場合もあるので、内容を判断し、自身の管理している環境を理解た上で行う必要があります)。