Privileged API permissions on service principals should not remain unused
Γιατί είναι Σημαντικό
Οι αχρησιμοποίητες άδειες API με υψηλά δικαιώματα σε service principals δημιουργούν περιττό κίνδυνο ασφαλείας. Εάν ένα service principal διατηρεί άδειες υψηλού αντίκτυπου που δεν χρησιμοποιεί ποτέ, ένας εισβολέας που παραβιάζει αυτό το principal αποκτά πρόσβαση σε ευαίσθητες λειτουργίες ελέγχου. Η αφαίρεση αχρησιμοποίητων αδειών μειώνει την επιφάνεια επίθεσής σας και ακολουθεί την αρχή του ελάχιστου προνομίου.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος εντοπίζει service principals με αχρησιμοποίητες άδειες API που το Microsoft Defender for Cloud Apps (MDA) App Governance έχει ταξινομήσει ως άδειες επιπέδου ελέγχου ή διαχείρισης ή ως εξαιρετικά κρίσιμες άδειες API. Το αποτέλεσμα εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία entra-id.