Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Prečo je to dôležité

Keď sú prihlasovacie údaje, tokeny alebo cookies patriace vysoko privilegovaným používateľom vystavené na zraniteľných koncových bodoch, útočníci môžu tieto artefakty zneužiť na vydávanie sa za týchto používateľov a získanie neoprávneného prístupu k kritickým systémom. Toto vystavenie zvyšuje riziko eskalácie privilégií, únikov údajov a laterálneho pohybu vo vašom prostredí Microsoft 365. IT administrátori musia tieto zraniteľnosti riešiť, aby ochránili privilegované účty a udržali si bezpečnostnú pozíciu.

Čo Aether365 kontroluje

Aether365 overuje, či CLI tajomstvá, cookies používateľov a citlivé tokenové artefakty od vysoko privilegovaných používateľov sú prístupné z koncových bodov s vysokým rizikovým alebo expozičným skóre. Táto kontrola sa zobrazuje v dashboarde Aether365 v kategórii služby entra-id.

Microsoft references

Bola táto stránka užitočná?