Devices with critical credentials should be protected by Credential Guard.
Por Que Isso é Importante
O roubo de credenciais é um dos principais vetores de ataque, com invasores frequentemente alvejando credenciais baseadas em memória, como hashes NTLM e tickets Kerberos. Sem o Credential Guard, as credenciais críticas armazenadas na memória do processo Local Security Authority (LSA) ficam vulneráveis a extração por meio de ataques pass-the-hash ou pass-the-ticket. Proteger dispositivos com o Credential Guard reduz significativamente a superfície de ataque ao isolar segredos em um ambiente virtualizado.
O que o Aether365 Verifica
Esta verificação confirma que dispositivos que armazenam credenciais críticas em seu ambiente Microsoft 365 estão habilitados com o Credential Guard. Ela aparece no painel do Aether365 sob as verificações microsoft-365.