Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Waarom dit belangrijk is
Wanneer referenties, tokens of cookies van bevoegde gebruikers met hoge rechten worden blootgesteld op kwetsbare endpoints, kunnen aanvallers deze artefacten misbruiken om zich voor te doen als die gebruikers en onbevoegde toegang te krijgen tot kritieke systemen. Deze blootstelling verhoogt het risico op escalatie van bevoegdheden, datalekken en laterale verplaatsing binnen uw Microsoft 365-omgeving. IT-beheerders moeten deze kwetsbaarheden aanpakken om bevoegde accounts te beschermen en een veilige beveiligingshouding te handhaven.
Wat Aether365 controleert
Aether365 controleert of CLI-geheimen, gebruikerscookies en gevoelige tokenartefacten van bevoegde gebruikers met hoge rechten toegankelijk zijn vanaf endpoints met een hoge risico- of blootstellingsscore. Deze controle verschijnt in het Aether365-dashboard onder de categorie entra-id-service.