No hybrid user with permanent role assignment on Control Plane
Neden Önemli
Eğer bir hibrit kullanıcı (şirket içi Active Directory'den eşitlenen bir kullanıcı) Microsoft 365 kontrol düzleminde kalıcı bir yüksek ayrıcalıklı role sahipse, şirket içi ortamınızı ele geçiren bir saldırgan, ek kimlik doğrulama gerektirmeden bulut kaynaklarına geçiş yapabilir. Bu, bulut güvenlik kontrollerinizi atlar ve doğrudan bir yanal hareket yolu oluşturur. Yöneticiler, şirket içi ve bulut kimlikleri arasında sıkı bir ayrım sağlamak için bu hibrit rol atamalarını ortadan kaldırmaya öncelik vermelidir.
Aether365 Neyi Kontrol Eder
Bu kontrol, kontrol düzlemindeki tüm Azure Active Directory rol atamalarını tarayarak, Global Administrator veya Privileged Role Administrator gibi kalıcı yüksek ayrıcalıklı bir role sahip herhangi bir hibrit kullanıcıyı (şirket içinden eşitlenen) tespit eder. Aether365, bunları microsoft-365 kontrol grubu altındaki Microsoft 365 güvenlik panelinizde ihlal olarak işaretler.