(Tenant) Enable automatic revocation of leaked Personal Access Tokens.
Dlaczego to jest ważne
Tokeny dostępu osobistego (PAT) są częstym wektorem nieautoryzowanego dostępu w przypadku wycieku. Bez automatycznego odwoływania, skompromitowany PAT może być używany przez dłuższy czas, zwiększając ryzyko eksfiltracji danych, eskalacji uprawnień lub przemieszczania się poziomego w dzierżawie Microsoft 365. Włączenie automatycznego odwoływania ogranicza okno ekspozycji i wzmacnia postawę bezpieczeństwa tożsamości.
Co sprawdza Aether365
Aether365 weryfikuje, czy automatyczne odwoływanie wyciekłych tokenów dostępu osobistego jest włączone na poziomie dzierżawy. To sprawdzenie pojawia się w panelu Aether365 w sekcji sprawdzeń usługi microsoft-365.