Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Pourquoi cela est important

Lorsque des identifiants, jetons ou cookies appartenant à des utilisateurs hautement privilégiés sont exposés sur des points de terminaison vulnérables, les attaquants peuvent exploiter ces artefacts pour usurper l'identité de ces utilisateurs et obtenir un accès non autorisé à des systèmes critiques. Cette exposition augmente le risque d'escalade de privilèges, de violations de données et de mouvements latéraux au sein de votre environnement Microsoft 365. Les administrateurs informatiques doivent traiter ces vulnérabilités pour protéger les comptes privilégiés et maintenir une posture de sécurité solide.

Ce que vérifie Aether365

Aether365 vérifie si les secrets d'interface en ligne de commande, les cookies utilisateur et les artefacts de jetons sensibles provenant d'utilisateurs hautement privilégiés sont accessibles depuis des points de terminaison ayant un score de risque ou d'exposition élevé. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie de service entra-id.

Microsoft references

Cette page vous a-t-elle été utile ?