Изучение защиты паролем удостоверений

Скомпрометированные учетные данные остаются одним из наиболее распространенных способов получения злоумышленниками начального доступа даже в средах, использующих многофакторную проверку подлинности и современные протоколы проверки подлинности. Риски паролей часто распространяются между различными средствами и поставщиками удостоверений, что может затруднить для групп безопасности оценку уязвимости и определение приоритетов исправления.

Страница Защита паролей в Microsoft Defender объединяет риски, связанные с паролями, из источников данных удостоверений в едином представлении, упорядоченном по приоритету. Используйте его для поиска скомпрометированных учетных данных, раскрытых паролей, слабых политик паролей и проблем с конфигурацией в локальной Active Directory, Microsoft Entra ID, федеративных удостоверениях, сторонних поставщиках удостоверений, таких как Okta, и SaaS-приложениях, подключенных через Microsoft Defender for Cloud Apps. Для каждой проблемы вы можете увидеть, почему учетная запись находится под угрозой и принимает меры, например сброс пароля или отключение учетной записи непосредственно на странице.

Предварительные условия

Чтобы открыть страницу Защита паролем , вам потребуется:

  • Лицензия Microsoft Defender для удостоверений или другая лицензия, которая включает Microsoft Defender для удостоверений (например, E5), а также лицензия Защита Microsoft Entra ID.
  • Роль пользователя с разрешениями как минимум уровня Security Reader.
  • Чтобы просмотреть источники SaaS-приложений, вам потребуется лицензия Microsoft Defender for Cloud Apps и соединитель приложения для каждого SaaS-приложения, источники которого вы хотите просмотреть. Отображаются только приложения SaaS, поддерживающие SSPM.

Страница "Защита паролем"

На портале Microsoft Defender выберите Удостоверения>Защита паролей.

Снимок экрана: страница защиты Microsoft Defender паролем.

На странице есть левая панель, где вы выбираете источник удостоверений личности, который хотите просмотреть. Поддерживаемые источники удостоверений личности:

  • Active Directory: доступно на всех четырех вкладках.
  • Microsoft Entra ID: доступно на вкладке "Утечка учетных данных".
  • Okta (предпросмотр): доступно на вкладках «Гигиена паролей» и «Политики паролей».
  • SaaS-приложения (предварительный просмотр): доступны на вкладках Password Hygiene и Password Policies для SaaS-приложений, подключённых к Microsoft Defender for Cloud Apps, поддерживающих SaaS Security Posture Management (SSPM), таких как Salesforce и ServiceNow. Полный список см. в разделе "Видимость конфигурации безопасности" для каждого подключенного приложения.

На странице есть четыре вкладки:

  • Гигиена паролей: отображаются учетные записи со слабыми паролями, которыми обычно пользуются злоумышленники. Каждый элемент является рекомендацией, с помощью которых можно действовать, чтобы снизить риск.
  • Политики паролей: отображаются политики паролей от поставщиков удостоверений рядом. Используйте эту вкладку, чтобы проверить, соответствуют ли ваши политики текущим стандартам безопасности. Дополнительные сведения см. в разделе Сведения о политике .
  • Утечка учетных данных. Отображает учетные записи с учетными данными, которые были найдены за пределами вашей организации, например на общедоступных сайтах вставки или в темном Интернете. На этой вкладке можно сбрасывать пароли или отключать учетные записи по отдельности или массово.
  • Открытые пароли. Отображаются учетные записи и параметры, которые хранят или предоставляют пароли небезопасными способами, например в виде обычного текста или в легко обнаруживаемых местах. Примерами являются учетные данные с четким текстом в атрибутах Active Directory (определяемые с помощью обнаружения на основе ИИ) и обратимые пароли в объектах групповая политика (GPO).

Сведения о политике

На вкладке Политики паролей отображаются следующие сведения:

Столбец Описание
Name Имя политики паролей.
Поставщик Поставщик удостоверений, который обеспечивает соблюдение политики.
Максимальный срок действия пароля; Максимальное число дней до изменения пароля.
Минимальный срок действия пароля; Минимальное количество дней до изменения пароля.
Длина журнала паролей Количество предыдущих паролей, которые нельзя использовать повторно.
Сложность пароля Включены ли требования к сложности пароля.
Пороговое значение блокировки Количество неудачных попыток входа до блокировки учетной записи.
Длительность блокировки Длительность блокировки учетной записи после достижения порогового значения.

Сведения об учетной записи

На вкладках Гигиена паролей, Утечка учетных данных и Открытые пароли отображаются данные на уровне учетной записи со следующими сведениями:

Снимок экрана: страница

Столбец Описание
Name Отображаемое имя учетной записи.
SID Идентификатор безопасности учетной записи.
Тип сущности Тип сущности (например, Пользователь или Компьютер).
Домен Домен Active Directory, к которому принадлежит учетная запись.
Тип учетной записи службы Тип учетной записи службы, если применимо.