Devices should not share both critical and non-critical user credentials.
Por Qué Esto Importa
Cuando los dispositivos almacenan credenciales tanto críticas (administrativas privilegiadas) como no críticas de usuarios, un compromiso de la cuenta no crítica puede servir como trampolín hacia objetivos de mayor valor. Esta práctica amplía la superficie de ataque y facilita el movimiento lateral a los atacantes. Separar los tipos de credenciales es un límite de seguridad fundamental que ayuda a contener las brechas y proteger sistemas sensibles.
Que Verifica Aether365
Esta verificación analiza su inquilino de Microsoft 365 para identificar dispositivos donde se almacenan credenciales críticas y no críticas de usuarios sin separación. Aparece en el panel de Aether365 bajo las comprobaciones de Microsoft 365 marcadas con severidad media.