Skip to content

Enforce credential configurations on apps and service principals

Γιατί έχει σημασία

Το Microsoft Entra ID επιτρέπει, από προεπιλογή, σε κύριες υπηρεσίες (service principals) και εφαρμογές να διαμορφώνονται με αδύναμα διαπιστευτήρια. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτά τα αδύναμα διαπιστευτήρια για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε πόρους και ευαίσθητα δεδομένα του οργανισμού σας. Η επιβολή ισχυρών πολιτικών διαπιστευτηρίων μειώνει την επιφάνεια επίθεσης και βοηθά στην πρόληψη παραβιάσεων που βασίζονται σε διαπιστευτήρια.

Τι ελέγχει το Aether365

Το Aether365 επαληθεύει ότι ο μισθωτής σας (tenant) διαθέτει μια προεπιλεγμένη πολιτική διαχείρισης εφαρμογών που επιβάλλει περιορισμούς διαπιστευτηρίων για εφαρμογές και κύριες υπηρεσίες. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων υπηρεσίας microsoft-365.

Πώς να το διορθώσετε

  1. Συνδεθείτε στο Microsoft Graph PowerShell με τα απαιτούμενα δικαιώματα: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Εισαγάγετε την ενότητα Microsoft.Graph.Identity.SignIns: Import-Module Microsoft.Graph.Identity.SignIns
  3. Δημιουργήστε ή ενημερώστε την προεπιλεγμένη πολιτική διαχείρισης εφαρμογών χρησιμοποιώντας το cmdlet Update-MgPolicyDefaultAppManagementPolicy με τις παραμέτρους του δείγματος που παρέχονται σε αυτήν την τεκμηρίωση.
  4. Διαμορφώστε περιορισμούς κωδικού πρόσβασης, συμπεριλαμβανομένης της προσθήκης κωδικού πρόσβασης, της διάρκειας ζωής κωδικού πρόσβασης, της προσθήκης συμμετρικού κλειδιού, της διάρκειας ζωής συμμετρικού κλειδιού και της προσθήκης προσαρμοσμένου κωδικού πρόσβασης, όπως φαίνεται στο δείγμα πολιτικής.
  5. Διαμορφώστε περιορισμούς πιστοποιητικών κλειδιών με όρια διάρκειας ζωής ασύμμετρων κλειδιών που δεν υπερβαίνουν τις 365 ημέρες.
  6. Επαληθεύστε ότι η πολιτική είναι ενεργοποιημένη και εφαρμόζεται σωστά εκτελώντας Get-MgPolicyDefaultAppManagementPolicy.

Συμμόρφωση

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Σχετικοί πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;