Devices with critical credentials should be protected by Credential Guard.
Miksi Tämä on Tärkeää
Henkilötietojen varastaminen on johtava hyökkäysvektori, ja hyökkääjät kohdistavat usein muistipohjaisia tunnistetietoja, kuten NTLM-tiivisteitä ja Kerberos-lippuja. Ilman Credential Guard -suojausta Local Security Authority (LSA) -prosessimuistiin tallennetut kriittiset tunnistetiedot ovat haavoittuvia pass-the-hash- tai pass-the-ticket-hyökkäyksille. Credential Guard -suojauksen käyttöönotto laitteissa vähentää merkittävästi hyökkäyspintaa eristämällä salaisuudet virtualisoituun ympäristöön.
Mitä Aether365 Tarkistaa
Tämä tarkistus varmistaa, että laitteissa, jotka hallinnoivat kriittisiä tunnistetietoja Microsoft 365 -ympäristössäsi, on käytössä Credential Guard. Se näkyy Aether365-työpöydällä microsoft-365-tarkistusten alla.