Privileged API permissions on service principals should not remain unused
Miksi Tämä on Tärkeää
Käyttämättömät etuoikeutetut API-käyttöoikeudet palvelun käyttäjillä (service principal) aiheuttavat tarpeetonta turvallisuusriskiä. Jos palvelun käyttäjällä on korkean riskin käyttöoikeuksia, joita se ei koskaan käytä, hyökkääjä, joka saa kyseisen käyttäjän hallintaansa, voi käyttää niitä arkaluonteisiin ohjaustason toimenpiteisiin. Käyttämättömien käyttöoikeuksien poistaminen vähentää hyökkäyspinta-alaasi ja noudattaa vähimpien oikeuksien periaatetta.
Mitä Aether365 Tarkistaa
Tämä tarkistus tunnistaa palvelun käyttäjät, joilla on käyttämättömiä API-käyttöoikeuksia, jotka Microsoft Defender for Cloud Apps (MDA) App Governance on luokitellut hallinta- tai ohjaustason käyttöoikeuksiksi tai erittäin kriittisiksi API-käyttöoikeuksiksi. Tulos näkyy Aether365-hallintapaneelissasi entra-id-kategoriassa.