No Service Principal with Client Secret and permanent role assignment on Control Plane
Miért Fontos Ez
Az ügyfélkulcsokkal (client secrets) és állandó magas jogosultságú szerepkör-hozzárendelésekkel rendelkező egyszerű szolgáltatásnevek (service principal) a vezérlési síkon jelentős biztonsági kockázatot jelentenek. Ha egy ügyfélkulcs kompromittálódik, a támadó állandó, emelt szintű hozzáférést tarthat fenn Azure-környezetében. A rövidebb élettartamú tanúsítványok vagy felügyelt identitások (managed identities) használata csökkenti ezt a támadási felületet, és összhangban van a legkisebb jogosultság elvével.
Mit Ellenőriz az Aether365
Ez az ellenőrzés az Ön Microsoft 365-bérlőjében (tenant) keresi azokat az egyszerű szolgáltatásneveket, amelyek rendelkeznek ügyfélkulccsal és állandó hozzárendeléssel egy magas jogosultságú szerepkörhöz az Azure vezérlési síkján. Az Aether365 irányítópultján a microsoft-365 ellenőrzési kategóriában jelenik meg.