Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Bunun Önemi

Yüksek ayrıcalıklı kullanıcılara ait kimlik bilgileri, token'lar veya çerezler savunmasız uç noktalarda ifşa olduğunda, saldırganlar bu yapay öğeleri kullanarak söz konusu kullanıcıların kimliğine bürünebilir ve kritik sistemlere yetkisiz erişim sağlayabilir. Bu ifşa, Microsoft 365 ortamınızda ayrıcalık yükseltme, veri ihlali ve yanal hareket riskini artırır. BT yöneticileri, ayrıcalıklı hesapları korumak ve güvenli bir duruş sergilemek için bu güvenlik açıklarını ele almalıdır.

Aether365'in Kontrol Ettiği

Aether365, yüksek ayrıcalıklı kullanıcılara ait CLI gizli anahtarlarının, kullanıcı çerezlerinin ve hassas token yapay öğelerinin yüksek risk veya maruziyet puanına sahip uç noktalardan erişilebilir olup olmadığını doğrular. Bu kontrol, Aether365 panosunda entra-id hizmet kategorisi altında görünür.

Microsoft references

Bu sayfa işinize yaradı mı?