Devices should not share both critical and non-critical user credentials.
Warum das wichtig ist
Wenn auf Geräten sowohl kritische (privilegierte Administrator-) als auch nicht kritische Benutzeranmeldeinformationen gespeichert werden, kann die Kompromittierung des nicht kritischen Kontos als Sprungbrett zu wertvolleren Zielen dienen. Diese Praxis vergrößert die Angriffsfläche und erleichtert Angreifern die laterale Bewegung. Die Trennung von Anmeldeinformationstypen ist eine grundlegende Sicherheitsgrenze, die dazu beiträgt, Sicherheitsverletzungen einzudämmen und sensible Systeme zu schützen.
Was Aether365 prüft
Diese Prüfung durchsucht Ihren Microsoft 365 Mandanten, um Geräte zu identifizieren, auf denen kritische und nicht kritische Benutzeranmeldeinformationen gemeinsam ohne Trennung gespeichert werden. Sie wird im Aether365 Dashboard unter microsoft-365 Prüfungen mit mittlerem Schweregrad angezeigt.