Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Bunun Önemi
Yüksek ayrıcalıklı kullanıcılara ait kimlik bilgileri, token'lar veya çerezler savunmasız uç noktalarda ifşa olduğunda, saldırganlar bu yapay öğeleri kullanarak söz konusu kullanıcıların kimliğine bürünebilir ve kritik sistemlere yetkisiz erişim sağlayabilir. Bu ifşa, Microsoft 365 ortamınızda ayrıcalık yükseltme, veri ihlali ve yanal hareket riskini artırır. BT yöneticileri, ayrıcalıklı hesapları korumak ve güvenli bir duruş sergilemek için bu güvenlik açıklarını ele almalıdır.
Aether365'in Kontrol Ettiği
Aether365, yüksek ayrıcalıklı kullanıcılara ait CLI gizli anahtarlarının, kullanıcı çerezlerinin ve hassas token yapay öğelerinin yüksek risk veya maruziyet puanına sahip uç noktalardan erişilebilir olup olmadığını doğrular. Bu kontrol, Aether365 panosunda entra-id hizmet kategorisi altında görünür.