Skip to content

Devices should not share both critical and non-critical user credentials.

Perché è Importante

Quando i dispositivi archiviano sia credenziali critiche (di amministratori con privilegi) che non critiche (di utenti standard), un compromesso dell'account non critico può diventare un trampolino di lancio verso obiettivi di maggior valore. Questa pratica aumenta la superficie di attacco e facilita il movimento laterale per gli attaccanti. Separare i tipi di credenziali è un confine di sicurezza fondamentale che aiuta a contenere le violazioni e proteggere i sistemi sensibili.

Cosa Controlla Aether365

Questo controllo analizza il tuo tenant Microsoft 365 per identificare dispositivi in cui le credenziali di utenti critici e non critici sono archiviate insieme senza separazione. Viene visualizzato nella dashboard di Aether365 sotto i controlli di microsoft-365 segnalati con gravità media.

Questa pagina ti è stata utile?