Skip to content

Privileged API permissions on service principals should not remain unused

Prečo je to dôležité

Nepoužívané oprávnenia API na úrovni služobných princípov spôsobujú zbytočné bezpečnostné riziko. Ak si služobný princíp ponecháva vysoko rizikové oprávnenia, ktoré nikdy nevyužíva, útočník, ktorý tento princíp kompromituje, získa prístup k citlivým operáciám riadiacej roviny, ktoré môže zneužiť. Odstránením nepoužívaných oprávnení znižujete svoju útočnú plochu a riadite sa princípom minimálnych oprávnení.

Čo Aether365 kontroluje

Táto kontrola identifikuje služobné princípy s nepoužívanými oprávneniami API, ktoré Microsoft Defender for Cloud Apps (MDA) App Governance klasifikoval ako oprávnenia riadiacej alebo manažérskej roviny, prípadne ako vysoko kritické oprávnenia API. Výsledok sa zobrazí na vašom paneli Aether365 v kategórii entra-id.

Microsoft references

Bola táto stránka užitočná?