Skip to content

Privileged API permissions on service principals should not remain unused

Waarom dit belangrijk is

Ongebruikte privileged API-machtigingen voor service principals creëren onnodige beveiligingsrisico's. Als een service principal hoogimpactmachtigingen behoudt die het nooit gebruikt, krijgt een aanvaller die deze principal compromitteert toegang tot gevoelige control plane-bewerkingen die kunnen worden misbruikt. Het verwijderen van ongebruikte machtigingen verkleint uw aanvalsoppervlak en volgt het principe van minimale bevoegdheden.

Wat Aether365 controleert

Deze controle identificeert service principals met ongebruikte API-machtigingen die door App Governance van Microsoft Defender for Cloud Apps (MDA) zijn geclassificeerd als control- of managementplanemachtigingen, of als zeer kritieke API-machtigingen. Het resultaat verschijnt in uw Aether365-dashboard onder de categorie entra-id.

Microsoft references

Was deze pagina nuttig?