No Service Principal with Client Secret and permanent role assignment on Control Plane
Prečo je to dôležité
Service principaly s klientskými tajomstvami a trvalými priradeniami vysokoprivilégovaných rolí v riadiacej rovine predstavujú významné bezpečnostné riziko. Ak dôjde ku kompromitácii klientskeho tajomstva, útočník môže udržať trvalý zvýšený prístup k vášmu prostrediu Azure. Používanie certifikátov s kratšou životnosťou alebo spravovaných identít znižuje túto útočnú plochu a je v súlade s princípom najnižších oprávnení.
Čo kontroluje Aether365
Táto kontrola prehľadáva service principaly vo vašom Microsoft 365 nájomníkovi, ktoré majú nakonfigurované klientske tajomstvo a zároveň trvalé priradenie k vysoko privilégovanej roli v riadiacej rovine Azure. Zobrazuje sa vo vašom Aether365 dashboarde v kategórii kontrol pre microsoft-365.