App registrations with privileged API permissions should have no owners
Warum das wichtig ist
App-Registrierungen mit hoch privilegierten API-Berechtigungen können ein kritisches Sicherheitsrisiko darstellen, wenn die Eigentümerschaft nicht angemessen kontrolliert wird. Wenn mehrere Eigentümer für solche Registrierungen existieren, vergrößert dies die Angriffsfläche und schafft potenzielle laterale Bewegungspfade für Angreifer. Administratoren sollten sicherstellen, dass privilegierte App-Registrierungen keine Eigentümer haben, und stattdessen objektbezogene Rollenzuweisungen verwenden, um die Verwaltung zu delegieren.
Was Aether365 prüft
Aether365 überprüft, ob App-Registrierungen mit Control/Management Plane oder hochkritischen API-Berechtigungen keine Eigentümer zugewiesen haben. Diese Prüfung wird im Aether365-Dashboard unter der Kategorie entra-id angezeigt.