App registrations with privileged API permissions should have no owners
Miks See On Oluline
API õigustega rakenduse registreeringud, millel on kõrge privileegitase, võivad olla kriitiliseks turvariskiks, kui omandisuhe pole nõuetekohaselt kontrollitud. Kui sellistel registreeringutel on mitu omanikku, suurendab see ründepinda ja loob potentsiaalseid külgsuunalisi liikumisteid ründajatele. Administraatorid peaksid tagama, et privileegitud rakenduse registreeringutel pole omanikke, ning kasutada selle asemel objektitasandi rollimääranguid halduse delegeerimiseks.
Mida Aether365 Kontrollib
Aether365 kontrollib, et rakenduse registreeringutel, millel on kontrolli- või haldustasandi või väga kriitilised API õigused, pole määratud omanikke. See kontroll kuvatakse Aether365 armatuurlaual kategooria entra-id all.