Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Защо Това Е Важно
Когато идентификационни данни, токени или бисквитки, принадлежащи на потребители с високи привилегии, бъдат изложени на уязвими крайни точки, нападателите могат да използват тези артефакти, за да се представят за тези потребители и да получат неоторизиран достъп до критични системи. Това излагане увеличава риска от ескалация на привилегии, пробиви на данни и странично придвижване в рамките на вашата Microsoft 365 среда. IT администраторите трябва да адресират тези уязвимости, за да защитят привилегированите акаунти и да поддържат сигурна защитна позиция.
Какво Проверява Aether365
Aether365 проверява дали CLI тайни, потребителски бисквитки и чувствителни токен артефакти от потребители с високи привилегии са достъпни от крайни точки с висок риск или експозиционен резултат. Тази проверка се появява в таблото на Aether365 под категорията услуга entra-id.