App registrations with privileged API permissions should have no owners
Por Qué Esto Es Importante
Los registros de aplicación con permisos de API altamente privilegiados pueden representar un riesgo de seguridad crítico si la propiedad no se controla adecuadamente. Cuando existen múltiples propietarios para dichos registros, se amplía la superficie de ataque y se crean posibles rutas de movimiento lateral para los atacantes. Los administradores deben asegurarse de que los registros de aplicación privilegiados no tengan propietarios y, en su lugar, utilizar asignaciones de roles a nivel de objeto para delegar la administración.
Que Verifica Aether365
Aether365 verifica que los registros de aplicación con permisos de Control/Management Plane o API altamente críticos no tengan propietarios asignados. Esta comprobación aparece en el panel de Aether365 bajo la categoría entra-id.