Skip to content

Devices with critical credentials should be protected by Credential Guard.

Warum dies wichtig ist

Credential-Diebstahl ist ein führender Angriffsvektor, wobei Angreifer häufig speicherbasierte Anmeldeinformationen wie NTLM-Hashes und Kerberos-Tickets angreifen. Ohne Credential Guard sind kritische Anmeldeinformationen, die im Prozessspeicher der Local Security Authority (LSA) gespeichert sind, anfällig für Extraktion durch Pass-the-Hash- oder Pass-the-Ticket-Angriffe. Der Schutz von Geräten mit Credential Guard reduziert die Angriffsfläche erheblich, indem Geheimnisse in einer virtualisierten Umgebung isoliert werden.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass Geräte, die kritische Anmeldeinformationen in Ihrer Microsoft 365-Umgebung speichern, mit Credential Guard aktiviert sind. Sie erscheint im Aether365-Dashboard unter den microsoft-365-Prüfungen.

War diese Seite hilfreich?