Auditar privilégios de conta: contas com acesso privilegiado, se comprometidas, tornam-se uma arma poderosa que invasores podem usar para ampliar o acesso a redes e recursos. Equipes de segurança devem auditar privilégios de acesso com frequência, usando o princípio de menor privilégio concedido para permitir que os funcionários desempenhem suas funções.
Revisar, reforçar e monitorar todas as contas de administrador de locatários: equipes de segurança devem revisar minuciosamente todos os usuários ou contas de administrador de locatários vinculadas a privilégios administrativos delegados para confirmar a autenticidade dos usuários e atividades. Eles devem, então, desativar ou remover privilégios administrativos delegados não utilizados.