Privileged API permissions on service principals should not remain unused
Miks see on oluline
Kasutamata privileegidega API-õigused teenusepõhisel identiteedil (service principal) loovad tarbetut turvariski. Kui teenusepõhine identiteet säilitab kõrge mõjuga õigusi, mida ta kunagi ei kasuta, saab ründaja, kes selle identiteedi kompromiteerib, ligipääsu tundlikele juhtimistasandi toimingutele, mida saab ära kasutada. Kasutamata õiguste eemaldamine vähendab teie ründepinda ja järgib vähima privileegi põhimõtet.
Mida Aether365 kontrollib
See kontroll tuvastab teenusepõhised identiteedid, millel on kasutamata API-õigused, mille Microsoft Defender for Cloud Apps (MDA) App Governance on klassifitseerinud kontroll- või haldustasandi õigusteks või kõrge kriitilisusega API-õigusteks. Tulemus kuvatakse teie Aether365 armatuurlaual kategooria entra-id all.