App registrations with privileged API permissions should have no owners
Hvorfor det er vigtigt
Appregistreringer med meget privilegerede API-tilladelser kan udgøre en kritisk sikkerhedsrisiko, hvis ejerskabet ikke kontrolleres korrekt. Når der er flere ejere af sådanne registreringer, øges angrebsfladen, og der skabes potentielle laterale bevægelsesveje for angribere. Administratorer bør sikre, at privilegerede appregistreringer ikke har nogen ejere, og i stedet bruge objektbaserede rolletildelinger til at delegere administrationen.
Hvad Aether365 kontrollerer
Aether365 verificerer, at appregistreringer med Control/Management Plane eller meget kritiske API-tilladelser ikke har tildelt nogen ejere. Denne kontrol vises i Aether365-dashboardet under kategorien entra-id.