Privileged API permissions on service principals should not remain unused
Prečo je to dôležité
Nepoužívané oprávnenia API na úrovni služobných princípov spôsobujú zbytočné bezpečnostné riziko. Ak si služobný princíp ponecháva vysoko rizikové oprávnenia, ktoré nikdy nevyužíva, útočník, ktorý tento princíp kompromituje, získa prístup k citlivým operáciám riadiacej roviny, ktoré môže zneužiť. Odstránením nepoužívaných oprávnení znižujete svoju útočnú plochu a riadite sa princípom minimálnych oprávnení.
Čo Aether365 kontroluje
Táto kontrola identifikuje služobné princípy s nepoužívanými oprávneniami API, ktoré Microsoft Defender for Cloud Apps (MDA) App Governance klasifikoval ako oprávnenia riadiacej alebo manažérskej roviny, prípadne ako vysoko kritické oprávnenia API. Výsledok sa zobrazí na vašom paneli Aether365 v kategórii entra-id.