Accounts That Increase Attack Surface Risk 是具有配置設定的使用者帳號,使其更容易受到網路攻擊。
Accounts That Increase Attack Surface Risk 小工具顯示過去 30 天內具有增加攻擊面風險設定的帳戶數量記錄。
有風險的帳號設定類型包括:
-
同步的管理員帳戶:在 Microsoft Entra ID 和 Active Directory 之間同步的高權限管理員帳戶
-
額外的管理員帳戶:可能不必要的管理員帳戶
-
過期帳戶:超過 180 天未使用的帳戶
如需有關您有風險帳戶的詳細資訊,請點選View details。
以下表格概述了詳細資訊畫面上的各個部分:
詳細畫面區段
部分
|
說明
|
||
補救措施
|
建議針對每種類型的錯誤配置帳號設定進行修正操作
|
||
Threat Detections with Potential to Exploit Account Configuration Risks
|
顯示過去 30 天內在 Microsoft Entra ID 中發生的安全威脅檢測,這些檢測可能會利用帳戶配置風險。
安全威脅偵測類型包括:
|
||
Accounts That Increase Attack Surface Risk 表
|
列出您組織中帳號設定錯誤的帳號,這些錯誤會增加您的攻擊面風險
|