Skip to content

Stale accounts are not assigned to privileged roles

Por qué es importante

Las cuentas obsoletas que conservan asignaciones de roles con privilegios suponen un riesgo de seguridad significativo. Si una cuenta de usuario ya no se utiliza activamente pero aún tiene permisos elevados, se convierte en un objetivo atractivo para los atacantes. Las cuentas con privilegios no utilizadas violan el principio de mínimo privilegio y pueden provocar accesos no autorizados si se ven comprometidas.

Lo que comprueba Aether365

Aether365 verifica que las alertas de Privileged Identity Management (PIM) estén configuradas para detectar usuarios con inicios de sesión inactivos que aún mantienen roles con privilegios. Esta comprobación aparece en el panel de Aether365 bajo la categoría de servicio microsoft-365.

Microsoft references

¿Te resultó útil esta página?