Skip to content

Devices with critical credentials should be protected by Credential Guard.

Por Qué Es Importante

El robo de credenciales es un vector de ataque principal, ya que los atacantes atacan con frecuencia credenciales basadas en memoria como hashes NTLM y tickets Kerberos. Sin Credential Guard, las credenciales críticas almacenadas en la memoria del proceso de la Autoridad de Seguridad Local (LSA) son vulnerables a la extracción mediante ataques pass-the-hash o pass-the-ticket. Proteger los dispositivos con Credential Guard reduce significativamente la superficie de ataque al aislar los secretos en un entorno virtualizado.

Qué Comprueba Aether365

Esta comprobación verifica que los dispositivos que contienen credenciales críticas en su entorno Microsoft 365 tengan habilitado Credential Guard. Aparece en el panel de Aether365 bajo las comprobaciones de microsoft-365.

¿Te resultó útil esta página?