Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Miks See On Oluline

Kui volitustega kasutajate (kõrgendatud õigustega) mandaadid, tokenid või küpsised satuvad haavatavatele lõpp-punktidele, saavad ründajad neid artefakte kasutades nende kasutajate identiteeti varastada ja saada volitamata juurdepääsu kriitilistele süsteemidele. Selline kokkupuude suurendab Microsoft 365 keskkonnas privileegide eskaleerimise, andmerikkumiste ja külgsuunalise liikumise ohtu. IT-administraatorid peavad neid haavatavusi kõrvaldama, et kaitsta privileegidega kontosid ja säilitada turvaline küberkaitse seisund.

Mida Aether365 Kontrollib

Aether365 kontrollib, kas CLI saladused, kasutajate küpsised ja tundlikud tokeni artefaktid kõrgendatud õigustega kasutajatelt on ligipääsetavad lõpp-punktidest, millel on kõrge riski- või kokkupuuteskoor. See kontroll kuvatakse Aether365 armatuurlaual teenuste kategooria entra-id all.

Microsoft references

Kas sellest lehest oli abi?