Privileged API permissions on service principals should not remain unused
Kāpēc tas ir svarīgi
Neizmantotās privileģētās API atļaujas uz service principal objektiem rada lieku drošības risku. Ja service principal saglabā augstas ietekmes atļaujas, kuras tas nekad neizmanto, uzbrucējs, kas kompromitē šo objektu, iegūst piekļuvi sensitīvām kontroles plaknes darbībām, kuras var izmantot. Neizmantoto atļauju noņemšana samazina jūsu uzbrukuma virsmu un ievēro mazāko privilēģiju principu.
Ko pārbauda Aether365
Šī pārbaude identificē service principal objektus ar neizmantotām API atļaujām, kuras Microsoft Defender for Cloud Apps (MDA) App Governance ir klasificējusi kā kontroles vai pārvaldības plaknes atļaujas, vai kā augsti kritiskas API atļaujas. Rezultāts tiek parādīts jūsu Aether365 informācijas panelī kategorijā entra-id.