Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Kāpēc tas ir svarīgi
Ja ļoti privileģētu lietotāju akreditācijas dati, marķieri vai sīkfaili tiek atklāti neaizsargātos galapunktos, uzbrucēji var izmantot šos artefaktus, lai uzdotos par šiem lietotājiem un iegūtu neatļautu piekļuvi kritiskām sistēmām. Šāda ekspozīcija palielina privilēģiju eskalācijas, datu pārkāpumu un sānu kustības risku jūsu Microsoft 365 vidē. IT administratoriem ir jārisina šīs ievainojamības, lai aizsargātu privileģētos kontus un uzturētu drošu drošības stāvokli.
Ko pārbauda Aether365
Aether365 pārbauda, vai CLI noslēpumi, lietotāju sīkfaili un sensitīvi marķieru artefakti no ļoti privileģētiem lietotājiem ir pieejami no galapunktiem ar augstu riska vai ekspozīcijas punktu skaitu. Šī pārbaude parādās Aether365 informācijas panelī kategorijā entra-id service.