弱驗證允許安全威脅行為者使用合法帳戶訪問系統,並可能竊取敏感信息。
驗證問題可能是由於帳號設定的無意錯誤配置或涉及 Active Directory 和 Microsoft Entra ID 的惡意行為所導致。
以下表格概述了您可以在小工具上執行的操作:
處理行動
|
說明
|
查看驗證相關的統計數據和建議
|
|
查看具有弱驗證的帳戶資訊
|
|
建立已駁回的規則
|
如果您無法實施最佳實踐來修復相關的風險事件,您可以創建一個已駁回的規則,以防止未來的風險事件被報告並影響您組織的網路風險指數。然而,創建已駁回的規則可能會限制 網路風險暴露管理 提供的信息。
若要查看和管理已忽略的規則,請前往 事件規則管理。
|