No hybrid user with permanent role assignment on Control Plane
Miért fontos ez?
Ha egy hibrid felhasználó (egy helyszíni Active Directoryból szinkronizált felhasználó) állandó magas jogosultságú szerepkörrel rendelkezik a Microsoft 365 vezérlősíkján, akkor egy támadó, aki kompromittálta a helyszíni környezetet, további hitelesítés nélkül át tud lépni a felhő erőforrásaihoz. Ezzel megkerüli a felhő biztonsági vezérlőit és közvetlen laterális mozgási utat hoz létre. A rendszergazdáknak prioritásként kell kezelniük ezen hibrid szerepkör-hozzárendelések megszüntetését a helyszíni és felhőidentitások szigorú szétválasztásának érvényesítése érdekében.
Mit vizsgál az Aether365?
Ez az ellenőrzés átvizsgálja az összes Azure Active Directory szerepkör-hozzárendelést a vezérlősíkon, hogy azonosítson minden olyan hibrid felhasználót (helyszíniről szinkronizált), aki állandó magas jogosultságú szerepkörrel rendelkezik, mint például a Globális rendszergazda vagy a Jogosultsággal rendelkező szerepkör-rendszergazda. Az Aether365 ezeket szabálysértésként jelöli meg a Microsoft 365 biztonsági irányítópultján a microsoft-365 ellenőrzőcsoport alatt.