No Service Principal with Client Secret and permanent role assignment on Control Plane
De ce contează
Entitățile service principal care utilizează secrete client și au atribuiri permanente de roluri cu privilegii ridicate în planul de control reprezintă un risc semnificativ de securitate. Dacă un secret client este compromis, un atacator poate menține acces privilegiat persistent la mediul dumneavoastră Azure. Utilizarea certificatelor cu durată de viață mai scurtă sau a identităților gestionate reduce această suprafață de atac și se aliniază principiului privilegiului minim.
Ce verifică Aether365
Această verificare scanează entitățile service principal din chiria dumneavoastră Microsoft 365 care au atât un secret client configurat, cât și o atribuire permanentă la un rol cu privilegii ridicate în planul de control Azure. Apare în tabloul de bord Aether365 la categoria verificărilor microsoft-365.