Skip to content

Devices should not share both critical and non-critical user credentials.

Por que Isso Importa

Quando dispositivos armazenam credenciais críticas (de administradores privilegiados) e não críticas (de usuários comuns) juntas, uma violação da conta não crítica pode servir como trampolim para alvos de maior valor. Essa prática aumenta a superfície de ataque e facilita movimentos laterais para atacantes. Separar os tipos de credenciais é um limite de segurança fundamental que ajuda a conter violações e proteger sistemas sensíveis.

O que o Aether365 Verifica

Esta verificação examina seu locatário do Microsoft 365 para identificar dispositivos onde credenciais críticas e não críticas são armazenadas juntas sem separação. Ela aparece no painel do Aether365 em verificações do Microsoft 365 sinalizadas com gravidade média.

Esta página foi útil?