No hybrid user with permanent role assignment on Control Plane
Por Que Isso É Importante
Se um usuário híbrido (sincronizado do Active Directory local) detém uma função permanente de alto privilégio no plano de controle do Microsoft 365, um invasor que comprometer seu ambiente local pode usar os recursos da nuvem sem autenticação adicional. Isso contorna seus controles de segurança na nuvem e cria um caminho direto de movimento lateral. Os administradores devem priorizar a eliminação dessas atribuições de funções híbridas para impor uma separação rigorosa entre identidades locais e na nuvem.
O Que o Aether365 Verifica
Esta verificação examina todas as atribuições de funções do Azure Active Directory no plano de controle para identificar qualquer usuário híbrido (sincronizado do ambiente local) com uma função permanente de alto privilégio, como Global Administrator ou Privileged Role Administrator. O Aether365 sinaliza essas ocorrências como violações em seu painel de segurança do Microsoft 365, no grupo de verificação microsoft-365.