Devices should not share both critical and non-critical user credentials.
Hvorfor dette er vigtigt
Når enheder gemmer både kritiske (privilegerede administrator-) og ikke-kritiske brugerlegitimationsoplysninger, kan et kompromis af den ikke-kritiske konto fungere som et springbræt til mål af højere værdi. Denne praksis øger angrebsoverfladen og gør lateral bevægelse lettere for angribere. Adskillelse af legitimationsoplysninstyper er en grundlæggende sikkerhedsgrænse, der hjælper med at begrænse brud og beskytte følsomme systemer.
Hvad Aether365 kontrollerer
Denne kontrol scanner din Microsoft 365-lejer for at identificere enheder, hvor kritiske og ikke-kritiske brugerlegitimationsoplysninger gemmes sammen uden adskillelse. Den vises på Aether365-dashboardet under microsoft-365-kontroller markeret med medium alvorlighed.