Privileged API permissions on service principals should not remain unused
Защо това е важно
Неизползваните привилегировани API разрешения за service principal създават ненужен риск за сигурността. Ако даден service principal запази високорискови разрешения, които никога не използва, нападател, компрометирал този principal, получава достъп до чувствителни контролни операции, които може да експлоатира. Премахването на неизползваните разрешения намалява вашата атакуема повърхност и следва принципа на най-малките привилегии.
Какво проверява Aether365
Тази проверка идентифицира service principal с неизползвани API разрешения, които Microsoft Defender for Cloud Apps (MDA) App Governance е класифицирал като разрешения за контролен или управленски план, или като висококритични API разрешения. Резултатът се появява във вашия табло Aether365 под категорията entra-id.