Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Kāpēc tas ir svarīgi
Publiski pieejamas ierīces ar zināmām kritiskām ievainojamībām ir galvenais ieejas punkts uzbrucējiem. Ja ierīcei ir CVE (kopējo ievainojamību un ekspozīciju) novērtējums "augsts" vai "kritisks", un tā ir attālināti izmantojama, to var kompromitēt bez lietotāja mijiedarbības, izraisot datu aizsardzības pārkāpumus vai horizontālu pārvietošanos jūsu nomniekā. Administratoriem ir jāidentificē un jānovērš šīs ekspozīcijas, lai samazinātu uzbrukuma virsmu.
Ko pārbauda Aether365
Šī pārbaude skenē jūsu Microsoft 365 vidi, lai atrastu jebkādas ierīces, kas ir publiski pieejamas internetā un ir saistītas ar attālināti izmantojamām, augstas varbūtības, augstas smaguma pakāpes vai kritiskām CVE. Tā parādās Aether365 paneļa sadaļā "microsoft-365 checks".
Kā labot
Novēršana prasa koordinētu pieeju starp drošības un ierīču pārvaldības komandām. Veiciet šīs darbības: