Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Miksi tämä on tärkeää
Julkisesti näkyvät laitteet, joissa on tunnettuja kriittisiä haavoittuvuuksia, ovat hyökkääjien ensisijainen sisääntuloväylä. Jos laitteessa on korkea- tai kriittisen tason CVE, joka on etäkäytettävissä, se voidaan vaarantaa ilman käyttäjän toimia, mikä johtaa tietomurtoihin tai lateraaliseen liikkumiseen vuokraajaympäristössäsi. Järjestelmänvalvojien on tunnistettava ja korjattava nämä altistukset hyökkäyspinnan pienentämiseksi.
Mitä Aether365 tarkistaa
Tämä tarkistus skannaa Microsoft 365 -ympäristösi laitteet, jotka ovat julkisesti saatavilla internetissä ja joihin liittyy etäkäytettäviä, todennäköisiä, vakavia tai kriittisiä CVE-haavoittuvuuksia. Se näkyy Aether365-hallintapaneelissa kohdassa microsoft-365-tarkistukset.
Korjaaminen
Korjaaminen vaatii koordinoitua lähestymistapaa tietoturva- ja laitehallintatiimien välillä. Noudata seuraavia vaiheita: