Devices should not share both critical and non-critical user credentials.
Proč na tom záleží
Pokud zařízení ukládají jak kritická (privilegovaná administrátorská), tak nekritická uživatelská pověření, může kompromitace nekritického účtu poskytnout odrazový můstek k hodnotnějším cílům. Tento postup zvyšuje útočnou plochu a usnadňuje útočníkům laterální pohyb. Oddělení typů pověření představuje zásadní bezpečnostní hranici, která pomáhá omezit dopad narušení a chránit citlivé systémy.
Co Aether365 kontroluje
Tato kontrola prohledává vašeho tenanty Microsoft 365 a identifikuje zařízení, kde jsou kritická a nekritická uživatelská pověření uložena společně bez oddělení. Na řídicím panelu Aether365 se zobrazuje v rámci kontrol Microsoft 365 označených střední závažností.