Privileged API permissions on service principals should not remain unused
Miért fontos ez
A nem használt, kiemelt jogosultságú API-engedélyek a szolgáltatásneveken szükségtelen biztonsági kockázatot jelentenek. Ha egy szolgáltatásnév olyan nagymértékű engedélyeket őriz meg, amelyeket soha nem használ, akkor egy támadó, aki kompromittálja ezt a nevet, hozzáférhet olyan érzékeny vezérlési síkú műveletekhez, amelyeket kihasználhat. A nem használt engedélyek eltávolítása csökkenti a támadási felületet, és követi a legkisebb jogosultság elvét.
Mit ellenőriz az Aether365
Ez az ellenőrzés azonosítja azokat a szolgáltatásneveket, amelyek nem használt API-engedélyekkel rendelkeznek, amelyeket a Microsoft Defender for Cloud Apps (MDA) App Governance vezérlési vagy felügyeleti síkú engedélyekként, illetve magas kritikusságú API-engedélyekként osztályozott. Az eredmény az Aether365 irányítópultján jelenik meg az entra-id kategóriában.