認証が脆弱な場合、攻撃者は正規のアカウントを使用してシステムにアクセスし、機密情報を盗む可能性があります。
認証の問題は、アカウント設定の意図しない誤設定や、 Active Directoryおよび Microsoft Entra IDに関連する不正な動作によって発生する可能性があります。
次の表は、ウィジェットで実行できる処理の概要を示しています。
処理
|
説明
|
認証関連の統計と推奨事項の表示
|
|
認証が脆弱なアカウントに関する情報を表示する
|
|
消去済みルールを作成
|
関連するリスクイベントを修正するためのベストプラクティスを実施できない場合、リスクイベントが報告されて組織のサイバーリスク指標に影響を与えるのを防ぐために、却下ルールを作成することができます。ただし、却下ルールを作成するとAttack Surface Risk Managementによって提供される情報が制限される可能性があります。
削除されたルールを表示および管理するには、イベントルール管理 。
|