Skip to content

Privileged API permissions on service principals should not remain unused

Pourquoi c'est important

Les autorisations API privilégiées inutilisées sur les principaux de service créent un risque de sécurité inutile. Si un principal de service conserve des autorisations à fort impact qu'il n'utilise jamais, un attaquant qui compromet ce principal accède à des opérations sensibles du plan de contrôle qu'il peut exploiter. La suppression des autorisations inutilisées réduit votre surface d'attaque et respecte le principe du moindre privilège.

Ce que vérifie Aether365

Cette vérification identifie les principaux de service avec des autorisations API inutilisées que Microsoft Defender for Cloud Apps (MDA) App Governance a classifiées comme des autorisations du plan de contrôle ou de gestion, ou comme des autorisations API hautement critiques. Le résultat apparaît dans votre tableau de bord Aether365 sous la catégorie entra-id.

Microsoft references

Cette page vous a-t-elle été utile ?