Enforce credential configurations on apps and service principals
Miért fontos ez
A Microsoft Entra ID alapértelmezés szerint lehetővé teszi, hogy a szolgáltatásnevek és alkalmazások gyenge hitelesítő adatokkal legyenek konfigurálva. A támadók kihasználhatják ezeket a gyenge hitelesítő adatokat, hogy jogosulatlan hozzáférést szerezzenek a szervezet erőforrásaihoz és érzékeny adataihoz. Az erős hitelesítőadat-házirendek érvényesítése csökkenti a támadási felületet, és segít megelőzni a hitelesítő adatokon alapuló biztonsági réseket.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a bérlője rendelkezik-e egy alapértelmezett alkalmazáskezelési házirenddel, amely hitelesítőadat-korlátozásokat ír elő az alkalmazások és szolgáltatásnevek számára. Ez az ellenőrzés a microsoft-365 szolgáltatásellenőrzések között jelenik meg az Aether365 irányítópultján.