No Service Principal with Client Secret and permanent role assignment on Control Plane
Dlaczego to jest ważne
Jednostki usługi z sekretami klienta i stałymi przypisaniami wysokoprzywilejowanych ról w płaszczyźnie sterowania stanowią istotne ryzyko bezpieczeństwa. W przypadku naruszenia sekretu klienta atakujący może utrzymać trwały, podwyższony dostęp do środowiska Azure. Używanie certyfikatów o krótszym okresie ważności lub tożsamości zarządzanych zmniejsza tę powierzchnię ataku i jest zgodne z zasadą najmniejszych uprawnień.
Co sprawdza Aether365
To sprawdzenie skanuje jednostki usługi w dzierżawie Microsoft 365, które mają skonfigurowany sekret klienta i stałe przypisanie do wysokoprzywilejowanej roli w płaszczyźnie sterowania Azure. Pojawia się na pulpicie nawigacyjnym Aether365 w kategorii sprawdzeń microsoft-365.