App registrations with privileged API permissions should have no owners
Pourquoi c'est important
Les inscriptions d'applications bénéficiant d'autorisations API hautement privilégiées peuvent représenter un risque de sécurité critique si la propriété n'est pas correctement contrôlée. Lorsque plusieurs propriétaires existent pour de telles inscriptions, cela augmente la surface d'attaque et crée des voies de déplacement latéral potentielles pour les attaquants. Les administrateurs doivent veiller à ce que les inscriptions d'applications privilégiées n'aient aucun propriétaire et utiliser à la place des attributions de rôles au niveau de l'objet pour déléguer la gestion.
Ce que vérifie Aether365
Aether365 vérifie que les inscriptions d'applications disposant d'autorisations API de plan de contrôle/gestion ou hautement critiques n'ont aucun propriétaire attribué. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie entra-id.