App registrations with privileged API permissions should have no owners
Proč na tom záleží
Registrace aplikací s vysoce privilegovanými oprávněními API mohou představovat kritické bezpečnostní riziko, pokud není vlastnictví řádně kontrolováno. Pokud má taková registrace více vlastníků, zvyšuje se útočná plocha a vznikají potenciální cesty pro laterální pohyb útočníků. Správci by měli zajistit, aby privilegované registrace aplikací neměly žádné vlastníky, a místo toho používat přiřazení rolí na úrovni objektů k delegování správy.
Co kontroluje Aether365
Aether365 ověřuje, že registrace aplikací s oprávněními Control/Management Plane nebo vysoce kritickými oprávněními API nemají přiřazené žádné vlastníky. Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii entra-id.