Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Защо Това Е Важно

Когато идентификационни данни, токени или бисквитки, принадлежащи на потребители с високи привилегии, бъдат изложени на уязвими крайни точки, нападателите могат да използват тези артефакти, за да се представят за тези потребители и да получат неоторизиран достъп до критични системи. Това излагане увеличава риска от ескалация на привилегии, пробиви на данни и странично придвижване в рамките на вашата Microsoft 365 среда. IT администраторите трябва да адресират тези уязвимости, за да защитят привилегированите акаунти и да поддържат сигурна защитна позиция.

Какво Проверява Aether365

Aether365 проверява дали CLI тайни, потребителски бисквитки и чувствителни токен артефакти от потребители с високи привилегии са достъпни от крайни точки с висок риск или експозиционен резултат. Тази проверка се появява в таблото на Aether365 под категорията услуга entra-id.

Microsoft references

Беше ли полезна тази страница?