Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Prečo je to dôležité
Keď sú prihlasovacie údaje, tokeny alebo cookies patriace vysoko privilegovaným používateľom vystavené na zraniteľných koncových bodoch, útočníci môžu tieto artefakty zneužiť na vydávanie sa za týchto používateľov a získanie neoprávneného prístupu k kritickým systémom. Toto vystavenie zvyšuje riziko eskalácie privilégií, únikov údajov a laterálneho pohybu vo vašom prostredí Microsoft 365. IT administrátori musia tieto zraniteľnosti riešiť, aby ochránili privilegované účty a udržali si bezpečnostnú pozíciu.
Čo Aether365 kontroluje
Aether365 overuje, či CLI tajomstvá, cookies používateľov a citlivé tokenové artefakty od vysoko privilegovaných používateľov sú prístupné z koncových bodov s vysokým rizikovým alebo expozičným skóre. Táto kontrola sa zobrazuje v dashboarde Aether365 v kategórii služby entra-id.