Skip to content

(Tenant) Enable automatic revocation of leaked Personal Access Tokens.

Dlaczego to jest ważne

Tokeny dostępu osobistego (PAT) są częstym wektorem nieautoryzowanego dostępu w przypadku wycieku. Bez automatycznego odwoływania, skompromitowany PAT może być używany przez dłuższy czas, zwiększając ryzyko eksfiltracji danych, eskalacji uprawnień lub przemieszczania się poziomego w dzierżawie Microsoft 365. Włączenie automatycznego odwoływania ogranicza okno ekspozycji i wzmacnia postawę bezpieczeństwa tożsamości.

Co sprawdza Aether365

Aether365 weryfikuje, czy automatyczne odwoływanie wyciekłych tokenów dostępu osobistego jest włączone na poziomie dzierżawy. To sprawdzenie pojawia się w panelu Aether365 w sekcji sprawdzeń usługi microsoft-365.

Czy ta strona była pomocna?