Privileged API permissions on service principals should not remain unused
Pourquoi c'est important
Les autorisations API privilégiées inutilisées sur les principaux de service créent un risque de sécurité inutile. Si un principal de service conserve des autorisations à fort impact qu'il n'utilise jamais, un attaquant qui compromet ce principal accède à des opérations sensibles du plan de contrôle qu'il peut exploiter. La suppression des autorisations inutilisées réduit votre surface d'attaque et respecte le principe du moindre privilège.
Ce que vérifie Aether365
Cette vérification identifie les principaux de service avec des autorisations API inutilisées que Microsoft Defender for Cloud Apps (MDA) App Governance a classifiées comme des autorisations du plan de contrôle ou de gestion, ou comme des autorisations API hautement critiques. Le résultat apparaît dans votre tableau de bord Aether365 sous la catégorie entra-id.