Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Miksi Tämä on Tärkeää

Kun korkeiden käyttöoikeuksien omaavien käyttäjien tunnistetiedot, tunnukset tai evästeet altistuvat haavoittuvissa päätepisteissä, hyökkääjät voivat käyttää näitä artefakteja esiintyäkseen näinä käyttäjinä ja saadakseen luvattoman pääsyn kriittisiin järjestelmiin. Tämä altistuminen lisää oikeuksien laajentamisen, tietomurtojen ja sivuttaisliikkeen riskiä Microsoft 365 -ympäristössäsi. IT-järjestelmänvalvojien on puututtava näihin haavoittuvuuksiin suojatakseen etuoikeutettuja tilejä ja ylläpitääkseen turvallista suojaustasoa.

Mitä Aether365 Tarkistaa

Aether365 varmistaa, ovatko CLI-salaisuudet, käyttäjäevästeet ja herkät tunnusartefaktit korkeiden käyttöoikeuksien omaavista käyttäjistä saatavilla päätepisteistä, joilla on korkea riski- tai altistumispisteet. Tämä tarkistus näkyy Aether365-hallintapaneelissa entra-id-palveluluokan alla.

Microsoft references

Oliko tästä sivusta hyötyä?