Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Warum das wichtig ist

Dienstprinzipale mit Client-Geheimnissen und dauerhaften Zuweisungen von Rollen mit hohen Berechtigungen auf der Steuerungsebene stellen ein erhebliches Sicherheitsrisiko dar. Wenn ein Client-Geheimnis kompromittiert wird, kann ein Angreifer dauerhaft erweiterten Zugriff auf Ihre Azure-Umgebung aufrechterhalten. Die Verwendung von Zertifikaten mit kürzerer Lebensdauer oder verwalteten Identitäten verringert diese Angriffsfläche und entspricht dem Prinzip der geringsten Berechtigungen.

Was Aether365 prüft

Diese Prüfung durchsucht Ihren Microsoft 365-Mandanten nach Dienstprinzipalen, die sowohl ein Client-Geheimnis konfiguriert haben als auch dauerhaft einer Rolle mit hohen Berechtigungen auf der Azure-Steuerungsebene zugewiesen sind. Sie wird in Ihrem Aether365-Dashboard unter der Kategorie microsoft-365-Prüfungen angezeigt.

Microsoft references

War diese Seite hilfreich?