Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Por Qué Esto Es Importante

Cuando las credenciales, tokens o cookies pertenecientes a usuarios con altos privilegios quedan expuestos en endpoints vulnerables, los atacantes pueden aprovechar estos artefactos para suplantar a dichos usuarios y obtener acceso no autorizado a sistemas críticos. Esta exposición aumenta el riesgo de escalada de privilegios, filtraciones de datos y movimiento lateral dentro de su entorno de Microsoft 365. Los administradores de TI deben abordar estas vulnerabilidades para proteger las cuentas privilegiadas y mantener una postura de seguridad sólida.

Que Verifica Aether365

Aether365 verifica si los secretos de CLI, cookies de usuario y artefactos de tokens sensibles de usuarios con altos privilegios son accesibles desde endpoints con una puntuacion alta de riesgo o exposición. Esta verificación aparece en el panel de Aether365 bajo la categoría de servicio entra-id.

Microsoft references

¿Te resultó útil esta página?