Skip to content

Devices should not share both critical and non-critical user credentials.

Pourquoi c'est important

Lorsque des appareils stockent à la fois des identifiants critiques (administrateurs privilégiés) et non critiques (utilisateurs standards), la compromission d'un compte non critique peut servir de tremplin vers des cibles de plus grande valeur. Cette pratique augmente la surface d'attaque et facilite les déplacements latéraux des attaquants. Séparer les types d'identifiants constitue une barrière de sécurité fondamentale qui aide à contenir les brèches et à protéger les systèmes sensibles.

Ce que vérifie Aether365

Cette vérification analyse votre locataire Microsoft 365 pour identifier les appareils où des identifiants critiques et non critiques sont stockés ensemble sans séparation. Elle apparaît sur le tableau de bord Aether365 sous les vérifications microsoft-365 signalées avec une sévérité moyenne.

Cette page vous a-t-elle été utile ?