Privileged API permissions on service principals should not remain unused
Varför Detta Är Viktigt
Oanvända privilegierade API-behörigheter för tjänsthuvudnamn skapar onödig säkerhetsrisk. Om ett tjänsthuvudnamn behåller högriskbehörigheter som det aldrig använder, får en angripare som komprometterar det huvudnamnet tillgång till känsliga kontrollplansoperationer som kan utnyttjas. Att ta bort oanvända behörigheter minskar din attackyta och följer principen om minsta behörighet.
Vad Aether365 Kontrollerar
Denna kontroll identifierar tjänsthuvudnamn med oanvända API-behörigheter som Microsoft Defender for Cloud Apps (MDA) App Governance har klassificerat som kontroll- eller förvaltningsplansbehörigheter, eller som mycket kritiska API-behörigheter. Resultatet visas i din Aether365-instrumentpanel under kategorin entra-id.