Devices with critical credentials should be protected by Credential Guard.
Perché è Importante
Il furto di credenziali è un vettore di attacco primario, con gli aggressori che prendono di frequente di mira le credenziali basate su memoria come gli hash NTLM e i ticket Kerberos. Senza Credential Guard, le credenziali critiche memorizzate nella memoria del processo Local Security Authority (LSA) sono vulnerabili all'estrazione tramite attacchi pass-the-hash o pass-the-ticket. Proteggere i dispositivi con Credential Guard riduce significativamente la superficie di attacco isolando i segreti in un ambiente virtualizzato.
Cosa Controlla Aether365
Questo controllo verifica che i dispositivi contenenti credenziali critiche nell'ambiente Microsoft 365 siano abilitati con Credential Guard. Viene visualizzato nella dashboard di Aether365 sotto i controlli di microsoft-365.