Investigue qual interface foi usada para realizar a ativação e bloqueie-a para que ela não sirva no futuro como um vetor ...

Investigue qual interface foi usada para realizar a ativação e bloqueie-a para que ela não sirva no futuro como um vetor de ataque. Migre todas as funções privilegiadas para o Azure AD PIM. Configure todas as ativações de funções com privilégios, com uma janela de tempo rigorosa que seja suficiente apenas para realizar seu trabalho, não mais do que isso.