Skip to content

Privileged API permissions on service principals should not remain unused

Kāpēc tas ir svarīgi

Neizmantotās privileģētās API atļaujas uz service principal objektiem rada lieku drošības risku. Ja service principal saglabā augstas ietekmes atļaujas, kuras tas nekad neizmanto, uzbrucējs, kas kompromitē šo objektu, iegūst piekļuvi sensitīvām kontroles plaknes darbībām, kuras var izmantot. Neizmantoto atļauju noņemšana samazina jūsu uzbrukuma virsmu un ievēro mazāko privilēģiju principu.

Ko pārbauda Aether365

Šī pārbaude identificē service principal objektus ar neizmantotām API atļaujām, kuras Microsoft Defender for Cloud Apps (MDA) App Governance ir klasificējusi kā kontroles vai pārvaldības plaknes atļaujas, vai kā augsti kritiskas API atļaujas. Rezultāts tiek parādīts jūsu Aether365 informācijas panelī kategorijā entra-id.

Microsoft references

Vai šī lapa bija noderīga?