Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Miksi tämä on tärkeää

Palvelun pääobjektit, joilla on asiakassalaisuuksia ja pysyviä korkean käyttöoikeuden roolimäärityksiä hallintatasolla, muodostavat merkittävän tietoturvariskin. Jos asiakassalaisuus vaarantuu, hyökkääjä voi säilyttää pysyvän korotetun pääsyn Azure-ympäristöösi. Lyhyempiä voimassaoloaikoja käyttävien sertifikaattien tai hallittujen identiteettien käyttö pienentää tätä hyökkäyspinta-alaa ja noudattaa vähimpien oikeuksien periaatetta.

Mitä Aether365 tarkistaa

Tämä tarkistus etsii Microsoft 365 -vuokraajastasi palvelun pääobjekteja, joilla on sekä asiakassalaisuus käytössä että pysyvä määritys korkean käyttöoikeuden rooliin Azure-hallintatasolla. Se näkyy Aether365-hallintapaneelissasi microsoft-365-tarkistukset-kategoriassa.

Microsoft references

Oliko tästä sivusta hyötyä?