No Service Principal with Client Secret and permanent role assignment on Control Plane
Por que Isso é Importante
Service principals com segredos de cliente (client secrets) e atribuições permanentes a funções de alto privilégio no plano de controle representam um risco de segurança significativo. Se um segredo de cliente for comprometido, um invasor pode manter acesso elevado persistente ao seu ambiente do Azure. Usar certificados com vida útil mais curta ou identidades gerenciadas reduz essa superfície de ataque e está alinhado com os princípios de menor privilégio.
O que o Aether365 Verifica
Esta verificação examina service principals no seu locatário do Microsoft 365 que possuem tanto um segredo de cliente configurado quanto uma atribuição permanente a uma função de alto privilégio no plano de controle do Azure. Ela aparece no painel do Aether365 sob a categoria de verificações microsoft-365.