Default Settings - Password Rule Settings - Password Protection - Enable password protection on Windows Server Active Directory
Por que esto es importante
Las contraseñas débiles o comprometidas siguen siendo uno de los vectores de ataque mas comunes en entornos de Active Directory. Cuando la protección de contraseñas esta deshabilitada en Windows Server Active Directory, los usuarios pueden seleccionar contraseñas faciles de adivinar, lo que aumenta el riesgo de robo de credenciales, escalada de privilegios y acceso no autorizado a la red. Habilitar esta funcionalidad obliga al uso de contraseñas fuertes y prohibidas definidas en su inquilino, reduciendo directamente la superficie de ataque.
Que verifica Aether365
Aether365 verifica que la configuración de directorio para habilitar la protección de contraseñas en Windows Server Active Directory este establecida en True. Esta verificación aparece en la sección entra-id de su panel de Aether365.