Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Miért fontos ez

Amikor a magas jogosultságú felhasználók hitelesítő adatai, tokenjei vagy cookie-jai sérülékeny végpontokon kerülnek napvilágra, a támadók ezeket az elemeket felhasználva személyesíthetik meg ezeket a felhasználókat, és illetéktelen hozzáférést szerezhetnek kritikus rendszerekhez. Ez a kitettség növeli a jogosultsági eszkaláció, adatszivárgás és oldalirányú mozgás kockázatát a Microsoft 365 környezetben. Az informatikai rendszergazdáknak kezelniük kell ezeket a sérülékenységeket a kiemelt jogosultságú fiókok védelme és a biztonságos állapot fenntartása érdekében.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a magas jogosultságú felhasználók CLI-titkai, felhasználói cookie-jai és érzékeny token-elemei elérhetők-e olyan végpontokról, amelyek magas kockázati vagy kitettségi pontszámmal rendelkeznek. Ez az ellenőrzés az Aether365 irányítópultján, az entra-id szolgáltatáskategória alatt jelenik meg.

Microsoft references

Hasznos volt ez az oldal?