Privileged API permissions on service principals should not remain unused
Hvorfor Dette Er Viktig
Ubrukte privilegerte API-tillatelser på tjenesteprinsipper skaper unødvendig sikkerhetsrisiko. Hvis et tjenesteprinsipp beholder høytpåvirkende tillatelser det aldri bruker, får en angriper som kompromitterer dette prinsippet tilgang til sensitive kontrollplanoperasjoner som kan utnyttes. Å fjerne ubrukte tillatelser reduserer angrepsflaten din og følger prinsippet om minste privilegium.
Hva Aether365 Sjekker
Denne sjekken identifiserer tjenesteprinsipper med ubrukte API-tillatelser som Microsoft Defender for Cloud Apps (MDA) App Governance har klassifisert som kontroll- eller administrasjonsplantillatelser, eller som svært kritiske API-tillatelser. Resultatet vises i Aether365-dashbordet ditt under kategorien entra-id.