Skip to content

App registrations with privileged API permissions should have no owners

Por Qué Esto Es Importante

Los registros de aplicación con permisos de API altamente privilegiados pueden representar un riesgo de seguridad crítico si la propiedad no se controla adecuadamente. Cuando existen múltiples propietarios para dichos registros, se amplía la superficie de ataque y se crean posibles rutas de movimiento lateral para los atacantes. Los administradores deben asegurarse de que los registros de aplicación privilegiados no tengan propietarios y, en su lugar, utilizar asignaciones de roles a nivel de objeto para delegar la administración.

Que Verifica Aether365

Aether365 verifica que los registros de aplicación con permisos de Control/Management Plane o API altamente críticos no tengan propietarios asignados. Esta comprobación aparece en el panel de Aether365 bajo la categoría entra-id.

Microsoft references

¿Te resultó útil esta página?