Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Miks See On Oluline
Kui volitustega kasutajate (kõrgendatud õigustega) mandaadid, tokenid või küpsised satuvad haavatavatele lõpp-punktidele, saavad ründajad neid artefakte kasutades nende kasutajate identiteeti varastada ja saada volitamata juurdepääsu kriitilistele süsteemidele. Selline kokkupuude suurendab Microsoft 365 keskkonnas privileegide eskaleerimise, andmerikkumiste ja külgsuunalise liikumise ohtu. IT-administraatorid peavad neid haavatavusi kõrvaldama, et kaitsta privileegidega kontosid ja säilitada turvaline küberkaitse seisund.
Mida Aether365 Kontrollib
Aether365 kontrollib, kas CLI saladused, kasutajate küpsised ja tundlikud tokeni artefaktid kõrgendatud õigustega kasutajatelt on ligipääsetavad lõpp-punktidest, millel on kõrge riski- või kokkupuuteskoor. See kontroll kuvatakse Aether365 armatuurlaual teenuste kategooria entra-id all.