Skip to content

Privileged API permissions on service principals should not remain unused

Miksi Tämä on Tärkeää

Käyttämättömät etuoikeutetut API-käyttöoikeudet palvelun käyttäjillä (service principal) aiheuttavat tarpeetonta turvallisuusriskiä. Jos palvelun käyttäjällä on korkean riskin käyttöoikeuksia, joita se ei koskaan käytä, hyökkääjä, joka saa kyseisen käyttäjän hallintaansa, voi käyttää niitä arkaluonteisiin ohjaustason toimenpiteisiin. Käyttämättömien käyttöoikeuksien poistaminen vähentää hyökkäyspinta-alaasi ja noudattaa vähimpien oikeuksien periaatetta.

Mitä Aether365 Tarkistaa

Tämä tarkistus tunnistaa palvelun käyttäjät, joilla on käyttämättömiä API-käyttöoikeuksia, jotka Microsoft Defender for Cloud Apps (MDA) App Governance on luokitellut hallinta- tai ohjaustason käyttöoikeuksiksi tai erittäin kriittisiksi API-käyttöoikeuksiksi. Tulos näkyy Aether365-hallintapaneelissasi entra-id-kategoriassa.

Microsoft references

Oliko tästä sivusta hyötyä?