App registrations with privileged API permissions should have no owners
Perché è Importante
Le registrazioni di app con autorizzazioni API altamente privilegiate possono rappresentare un rischio critico per la sicurezza se la proprietà non è controllata adeguatamente. Quando esistono più proprietari per tali registrazioni, la superficie di attacco si amplia e si creano potenziali percorsi di movimento laterale per gli aggressori. Gli amministratori devono garantire che le registrazioni di app privilegiate non abbiano proprietari e utilizzare invece assegnazioni di ruoli a livello di oggetto per delegare la gestione.
Cosa Controlla Aether365
Aether365 verifica che le registrazioni di app con autorizzazioni API del Control/Management Plane o altamente critiche non abbiano proprietari assegnati. Questo controllo appare nel dashboard di Aether365 nella categoria entra-id.