Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Dlaczego to jest ważne

Jednostki usługi z sekretami klienta i stałymi przypisaniami wysokoprzywilejowanych ról w płaszczyźnie sterowania stanowią istotne ryzyko bezpieczeństwa. W przypadku naruszenia sekretu klienta atakujący może utrzymać trwały, podwyższony dostęp do środowiska Azure. Używanie certyfikatów o krótszym okresie ważności lub tożsamości zarządzanych zmniejsza tę powierzchnię ataku i jest zgodne z zasadą najmniejszych uprawnień.

Co sprawdza Aether365

To sprawdzenie skanuje jednostki usługi w dzierżawie Microsoft 365, które mają skonfigurowany sekret klienta i stałe przypisanie do wysokoprzywilejowanej roli w płaszczyźnie sterowania Azure. Pojawia się na pulpicie nawigacyjnym Aether365 w kategorii sprawdzeń microsoft-365.

Microsoft references

Czy ta strona była pomocna?