Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Kāpēc tas ir svarīgi

Publiski pieejamas ierīces ar zināmām kritiskām ievainojamībām ir galvenais ieejas punkts uzbrucējiem. Ja ierīcei ir CVE (kopējo ievainojamību un ekspozīciju) novērtējums "augsts" vai "kritisks", un tā ir attālināti izmantojama, to var kompromitēt bez lietotāja mijiedarbības, izraisot datu aizsardzības pārkāpumus vai horizontālu pārvietošanos jūsu nomniekā. Administratoriem ir jāidentificē un jānovērš šīs ekspozīcijas, lai samazinātu uzbrukuma virsmu.

Ko pārbauda Aether365

Šī pārbaude skenē jūsu Microsoft 365 vidi, lai atrastu jebkādas ierīces, kas ir publiski pieejamas internetā un ir saistītas ar attālināti izmantojamām, augstas varbūtības, augstas smaguma pakāpes vai kritiskām CVE. Tā parādās Aether365 paneļa sadaļā "microsoft-365 checks".

Kā labot

Novēršana prasa koordinētu pieeju starp drošības un ierīču pārvaldības komandām. Veiciet šīs darbības:

Vai šī lapa bija noderīga?