App registrations with privileged API permissions should have no owners
Miért Fontos Ez
A magas jogosultsági szintű API-engedélyekkel rendelkező alkalmazásregisztrációk kritikus biztonsági kockázatot jelenthetnek, ha a tulajdonjog nincs megfelelően szabályozva. Ha egy ilyen regisztrációnak több tulajdonosa van, az növeli a támadási felületet, és potenciális oldalirányú mozgási lehetőségeket teremt a támadók számára. A rendszergazdáknak biztosítaniuk kell, hogy a kiemelt jogosultságú alkalmazásregisztrációknak ne legyenek tulajdonosaik, helyette objektumszintű szerepkör-hozzárendeléseket kell használniuk a felügyelet delegálásához.
Mit Ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Control/Management Plane vagy kritikus API-engedélyekkel rendelkező alkalmazásregisztrációkhoz ne legyenek tulajdonosok hozzárendelve. Ez az ellenőrzés az Aether365 irányítópultján az entra-id kategória alatt jelenik meg.