弱驗證允許安全威脅行為者使用合法帳戶訪問系統,並可能竊取敏感信息。
驗證問題可能是由於帳號設定的無意錯誤配置或涉及 Active Directory 和 Microsoft Entra ID 的惡意行為所導致。
以下表格概述了您可以在小工具上執行的操作:
處理行動
|
說明
|
查看驗證相關的統計數據和建議
|
|
查看具有弱驗證的帳戶資訊
|
|
已建立的已忽略規則
|
如果您無法實施最佳做法來補救相關風險事件,您可以創建一個忽略規則,以防止未來的風險事件被報告並影響您組織的風險指數。然而,創建忽略規則可能會限制攻擊面風險管理提供的信息。
若要查看和管理已忽略的規則,請前往 事件規則管理。
|