Overslaan naar inhoud
Nederlands
  • Er zijn geen suggesties want het zoekveld is leeg.

Verborgen Beheerrollen Controleren [CHK-1160]

Deze controle identificeert of er verborgen beheerrollen zijn toegekend die de configuratie van multi-factor authenticatie omzeilen binnen Entra ID.

Rationale

Deze verborgen rollen kunnen door aanvallers worden misbruikt om zichzelf onopgemerkt hoge rechten toe te kennen. Het toewijzen van deze rollen kan een indicatie zijn van een grotere cyberaanval.

Fix

Handmatige stappen:

  1. Ga naar Microsoft Entra Admin Center https://entra.microsoft.com
  2. Selecteer gebruikers
  3. Navigeer naar de genoemde gebruiker
  4. Controleer of de gebruiker een bekende gebruiker is
  5. Als de gebruiker onbekend is, schakel dan het account uit
  6. Klik op 'Sessies intrekken' om te voorkomen dat de gebruiker toegang heeft tot de tenant
  7. Onderzoek of de gebruiker stappen heeft ondernomen om permanente toegang te krijgen

Als de gebruiker toegang zou moeten hebben, overweeg dan om de gebruiker via de Attic-app op de whitelist te zetten. Dit voorkomt onnodige waarschuwingen.

Impact

Het verwijderen van onterecht toegewezen rollen vermindert het risico op ongeautoriseerde toegang en mogelijke cyberaanvallen.

Meer Informatie