Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Prečo je to dôležité

Service principaly s klientskými tajomstvami a trvalými priradeniami vysokoprivilégovaných rolí v riadiacej rovine predstavujú významné bezpečnostné riziko. Ak dôjde ku kompromitácii klientskeho tajomstva, útočník môže udržať trvalý zvýšený prístup k vášmu prostrediu Azure. Používanie certifikátov s kratšou životnosťou alebo spravovaných identít znižuje túto útočnú plochu a je v súlade s princípom najnižších oprávnení.

Čo kontroluje Aether365

Táto kontrola prehľadáva service principaly vo vašom Microsoft 365 nájomníkovi, ktoré majú nakonfigurované klientske tajomstvo a zároveň trvalé priradenie k vysoko privilégovanej roli v riadiacej rovine Azure. Zobrazuje sa vo vašom Aether365 dashboarde v kategórii kontrol pre microsoft-365.

Microsoft references

Bola táto stránka užitočná?