Devices with critical credentials should be protected by Credential Guard.
Zakaj je to pomembno
Kraja poverilnic je vodilni napadalni vektor, pri čemer napadalci pogosto ciljajo na poverilnice, shranjene v pomnilniku, kot so NTLM razpršila in Kerberos vstopnice. Brez Credential Guard so kritične poverilnice, shranjene v procesnem pomnilniku Local Security Authority (LSA), ranljive za izvlečenje prek napadov pass-the-hash ali pass-the-ticket. Zaščita naprav s Credential Guard znatno zmanjša napadalno površino z izolacijo skrivnosti v virtualiziranem okolju.
Kaj preverja Aether365
To preverjanje ugotavlja, ali so naprave, ki hranijo kritične poverilnice v vašem okolju Microsoft 365, omogočene s Credential Guard. Pojavi se na nadzorni plošči Aether365 pod preverjanji microsoft-365.