Devices should not share both critical and non-critical user credentials.
Miksi tämä on tärkeää
Kun laitteet tallentavat sekä kriittisiä (pääkäyttäjän oikeuksilla toimivia) että vähemmän kriittisiä käyttäjätunnuksia, vähemmän kriittisen tilin vaarantuminen voi toimia ponnahduslautana arvokkaampiin kohteisiin. Tämä käytäntö lisää hyökkäyspintaa ja helpottaa hyökkääjien lateraalista liikkumista. Tunnustyyppien erottelu on keskeinen turvaraja, joka auttaa rajoittamaan tietomurtoja ja suojaamaan arkaluonteisia järjestelmiä.
Mitä Aether365 tarkistaa
Tämä tarkistus skannaa Microsoft 365 -vuokraajasi tunnistaakseen laitteet, joissa kriittiset ja vähemmän kriittiset käyttäjätunnukset on tallennettu yhdessä ilman erottelua. Se näkyy Aether365-hallintapaneelissa microsoft-365-tarkistusten alla, ja sen vakavuusaste on keskitaso.