Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Kāpēc tas ir svarīgi

Ja ļoti privileģētu lietotāju akreditācijas dati, marķieri vai sīkfaili tiek atklāti neaizsargātos galapunktos, uzbrucēji var izmantot šos artefaktus, lai uzdotos par šiem lietotājiem un iegūtu neatļautu piekļuvi kritiskām sistēmām. Šāda ekspozīcija palielina privilēģiju eskalācijas, datu pārkāpumu un sānu kustības risku jūsu Microsoft 365 vidē. IT administratoriem ir jārisina šīs ievainojamības, lai aizsargātu privileģētos kontus un uzturētu drošu drošības stāvokli.

Ko pārbauda Aether365

Aether365 pārbauda, vai CLI noslēpumi, lietotāju sīkfaili un sensitīvi marķieru artefakti no ļoti privileģētiem lietotājiem ir pieejami no galapunktiem ar augstu riska vai ekspozīcijas punktu skaitu. Šī pārbaude parādās Aether365 informācijas panelī kategorijā entra-id service.

Microsoft references

Vai šī lapa bija noderīga?