No Service Principal with Client Secret and permanent role assignment on Control Plane
Por Qué Esto es Importante
Los service principals con secretos de cliente y asignaciones permanentes de roles de alto privilegio en el plano de control representan un riesgo de seguridad significativo. Si un secreto de cliente se ve comprometido, un atacante puede mantener acceso elevado persistente a su entorno de Azure. El uso de certificados con periodos de validez mas cortos o identidades administradas reduce esta superficie de ataque y se alinea con los principios de mínimo privilegio.
Que Verifica Aether365
Esta verificación examina los service principals en su inquilino de Microsoft 365 que tienen tanto un secreto de cliente configurado como una asignación permanente a un rol de alto privilegio en el plano de control de Azure. Aparece en su panel de Aether365 bajo la categoría de verificaciones microsoft-365.