Devices should not share both critical and non-critical user credentials.
Por que Isso Importa
Quando dispositivos armazenam credenciais críticas (de administradores privilegiados) e não críticas (de usuários comuns) juntas, uma violação da conta não crítica pode servir como trampolim para alvos de maior valor. Essa prática aumenta a superfície de ataque e facilita movimentos laterais para atacantes. Separar os tipos de credenciais é um limite de segurança fundamental que ajuda a conter violações e proteger sistemas sensíveis.
O que o Aether365 Verifica
Esta verificação examina seu locatário do Microsoft 365 para identificar dispositivos onde credenciais críticas e não críticas são armazenadas juntas sem separação. Ela aparece no painel do Aether365 em verificações do Microsoft 365 sinalizadas com gravidade média.