Skip to content

App registrations with privileged API permissions should have no owners

Miksi tämä on tärkeää

App-rekisteröinnit, joilla on erittäin laajat API-käyttöoikeudet, voivat olla kriittinen tietoturvariski, jos omistajuutta ei hallita asianmukaisesti. Kun tällaisilla rekisteröinneillä on useita omistajia, hyökkäyspinta-ala kasvaa ja mahdolliset lateraalisen liikkeen reitit hyökkääjille lisääntyvät. Järjestelmänvalvojien tulisi varmistaa, ettei etuoikeutetuilla app-rekisteröinneillä ole omistajia, vaan hallinta delegoidaan objektitason roolimääritysten avulla.

Mitä Aether365 tarkistaa

Aether365 varmistaa, ettei app-rekisteröinneillä, joilla on Control/Management Plane- tai erittäin kriittiset API-käyttöoikeudet, ole omistajia. Tämä tarkistus näkyy Aether365-hallintapaneelissa entra-id-kategorian alla.

Microsoft references

Oliko tästä sivusta hyötyä?