Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints
Чому це важливо
Коли облікові дані, токени або файли cookie, що належать високопривілейованим користувачам, потрапляють на вразливі кінцеві точки, зловмисники можуть використовувати ці артефакти для імітації цих користувачів і отримання несанкціонованого доступу до критичних систем. Така експозиція підвищує ризик ескалації привілеїв, витоку даних та бічного переміщення у вашому середовищі Microsoft 365. ІТ-адміністратори повинні усувати ці вразливості для захисту привілейованих облікових записів і підтримки безпечної позиції безпеки.
Що перевіряє Aether365
Aether365 перевіряє, чи є секрети CLI, файли cookie користувачів і чутливі артефакти токенів від високопривілейованих користувачів доступними з кінцевих точок із високим ризиком або експозиційним рейтингом. Ця перевірка відображається на панелі керування Aether365 у категорії служби entra-id.