El Centro Nacional de Ciberseguridad del Reino Unido define el Nivel 0 como "la raíz de confianza en la que se basa el resto de la administración". Para Active Directory, esto incluye las cuentas privilegiadas (como los administradores de dominio) y los controladores de dominio (DC). Una analogía medieval del Nivel 0 es la del castillo de un reino, donde el rey y sus consejeros de confianza residen de forma segura. Si un actor de amenazas se hace con el control de un activo de nivel 0, tendrá el control de Active Directory (o potencialmente del reino). Pero el Nivel 0 en AD abarca algo más que los administradores de dominio y los DC. ¿Qué pasa con la capacidad de cambiar los permisos en los contenedores de AD que contienen cuentas privilegiadas o DCs? ¿Qué pasa con el control de los objetos de directiva de grupo (GPO) que están vinculados, o pueden estar vinculados, a un objeto o contenedor con privilegios? ¿Qué ocurre con el servidor Azure AD Connect y la cuenta de servicio que sincroniza a los usuarios con Azure AD? Cada uno de ellos es un vector de ataque potencial, y hay más ciberamenazas para su Active Directory.