Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Γιατί Έχει Σημασία
Όταν διαπιστευτήρια, διακριτικά (tokens) ή cookies που ανήκουν σε χρήστες με υψηλά προνόμια εκτίθενται σε ευάλωτα τελικά σημεία, οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτά τα τεχνουργήματα για να υποδυθούν αυτούς τους χρήστες και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε κρίσιμα συστήματα. Αυτή η έκθεση αυξάνει τον κίνδυνο ανύψωσης προνομίων, παραβιάσεων δεδομένων και πλευρικής μετακίνησης εντός του περιβάλλοντος Microsoft 365 σας. Οι διαχειριστές IT πρέπει να αντιμετωπίσουν αυτές τις ευπάθειες για να προστατεύσουν λογαριασμούς με προνόμια και να διατηρήσουν μια ασφαλή στάση ασφαλείας.
Τι Ελέγχει το Aether365
Το Aether365 επαληθεύει εάν μυστικά CLI, cookies χρηστών και ευαίσθητα διακριτικά (tokens) από χρήστες με υψηλά προνόμια είναι προσβάσιμα από τελικά σημεία με υψηλή βαθμολογία κινδύνου ή έκθεσης. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία υπηρεσίας entra-id.