Devices should not share both critical and non-critical user credentials.
Kāpēc tas ir svarīgi
Ja ierīcēs vienlaikus tiek glabāti gan kritiski (privileģētu administratoru), gan nekritiski lietotāju akreditācijas dati, tad, ja tiek apdraudēts nekritiskais konts, tas var kalpot par tramplīnu, lai piekļūtu vērtīgākiem mērķiem. Šāda prakse palielina uzbrukuma virsmu un atvieglo sānvirziena pārvietošanos uzbrucējiem. Akreditācijas datu veidu nošķiršana ir fundamentāla drošības robeža, kas palīdz ierobežot uzbrukumus un aizsargāt sensitīvas sistēmas.
Ko pārbauda Aether365
Šī pārbaude skenē jūsu Microsoft 365 nomnieku, lai identificētu ierīces, kurās kritiski un nekritiski lietotāju akreditācijas dati tiek glabāti kopā bez nošķiršanas. Tā tiek rādīta Aether365 informācijas panelī sadaļā microsoft-365 pārbaudes, kas atzīmētas ar vidēju smaguma pakāpi.