Skip to content

Devices should not share both critical and non-critical user credentials.

Чому це важливо

Коли на пристроях зберігаються як критичні (привілейовані адміністраторські), так і некритичні облікові дані користувачів, компрометація некритичного облікового запису може стати трампліном для доступу до більш цінних цілей. Така практика розширює поверхню атаки та полегшує зловмисникам бічне переміщення. Розділення типів облікових даних є фундаментальним кордоном безпеки, який допомагає локалізувати витоки та захищати чутливі системи.

Що перевіряє Aether365

Ця перевірка сканує ваш tenant Microsoft 365, щоб виявити пристрої, на яких критичні та некритичні облікові дані користувачів зберігаються разом без розділення. Вона відображається на панелі Aether365 у розділі перевірок microsoft-365 із позначкою середньої серйозності.

Ця сторінка була корисною?