Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Чому це важливо

Коли облікові дані, токени або файли cookie, що належать високопривілейованим користувачам, потрапляють на вразливі кінцеві точки, зловмисники можуть використовувати ці артефакти для імітації цих користувачів і отримання несанкціонованого доступу до критичних систем. Така експозиція підвищує ризик ескалації привілеїв, витоку даних та бічного переміщення у вашому середовищі Microsoft 365. ІТ-адміністратори повинні усувати ці вразливості для захисту привілейованих облікових записів і підтримки безпечної позиції безпеки.

Що перевіряє Aether365

Aether365 перевіряє, чи є секрети CLI, файли cookie користувачів і чутливі артефакти токенів від високопривілейованих користувачів доступними з кінцевих точок із високим ризиком або експозиційним рейтингом. Ця перевірка відображається на панелі керування Aether365 у категорії служби entra-id.

Microsoft references

Ця сторінка була корисною?