Skip to content

Devices with critical credentials should be protected by Credential Guard.

Dlaczego to jest ważne

Kradzież poświadczeń to wiodący wektor ataku, a napastnicy często celują w poświadczenia przechowywane w pamięci, takie jak skróty NTLM i bilety Kerberos. Bez ochrony Credential Guard krytyczne poświadczenia przechowywane w pamięci procesu Local Security Authority (LSA) są narażone na wyodrębnienie poprzez ataki pass-the-hash lub pass-the-ticket. Ochrona urządzeń za pomocą Credential Guard znacząco zmniejsza powierzchnię ataku poprzez izolowanie tajemnic w środowisku wirtualizowanym.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy urządzenia przechowujące krytyczne poświadczenia w środowisku Microsoft 365 mają włączoną funkcję Credential Guard. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji sprawdzeń microsoft-365.

Czy ta strona była pomocna?