App registrations with privileged API permissions should have no owners
Γιατί Είναι Σημαντικό
Οι εγγραφές εφαρμογών με πολύ προνομιακά δικαιώματα API μπορεί να αποτελέσουν κρίσιμο κίνδυνο ασφάλειας εάν η ιδιοκτησία δεν ελέγχεται σωστά. Όταν υπάρχουν πολλοί κάτοχοι για τέτοιες εγγραφές, αυξάνεται η επιφάνεια επίθεσης και δημιουργούνται πιθανά μονοπάτια πλευρικής μετακίνησης για τους επιτιθέμενους. Οι διαχειριστές θα πρέπει να διασφαλίζουν ότι οι προνομιακές εγγραφές εφαρμογών δεν έχουν κατόχους και αντ' αυτού να χρησιμοποιούν αναθέσεις ρόλων σε επίπεδο αντικειμένου για να εκχωρούν τη διαχείριση.
Τι Ελέγχει το Aether365
Το Aether365 επαληθεύει ότι οι εγγραφές εφαρμογών με δικαιώματα Control/Management Plane ή πολύ κρίσιμα δικαιώματα API δεν έχουν κάτοχο. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 υπό την κατηγορία entra-id.