Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Waarom dit belangrijk is

Wanneer referenties, tokens of cookies van bevoegde gebruikers met hoge rechten worden blootgesteld op kwetsbare endpoints, kunnen aanvallers deze artefacten misbruiken om zich voor te doen als die gebruikers en onbevoegde toegang te krijgen tot kritieke systemen. Deze blootstelling verhoogt het risico op escalatie van bevoegdheden, datalekken en laterale verplaatsing binnen uw Microsoft 365-omgeving. IT-beheerders moeten deze kwetsbaarheden aanpakken om bevoegde accounts te beschermen en een veilige beveiligingshouding te handhaven.

Wat Aether365 controleert

Aether365 controleert of CLI-geheimen, gebruikerscookies en gevoelige tokenartefacten van bevoegde gebruikers met hoge rechten toegankelijk zijn vanaf endpoints met een hoge risico- of blootstellingsscore. Deze controle verschijnt in het Aether365-dashboard onder de categorie entra-id-service.

Microsoft references

Was deze pagina nuttig?