App registrations with privileged API permissions should have no owners
Kāpēc tas ir svarīgi
Lietotņu reģistrācijas ar augstām API atļaujām var būt kritisks drošības risks, ja īpašumtiesības netiek pienācīgi kontrolētas. Ja šādām reģistrācijām ir vairāki īpašnieki, tas palielina uzbrukumu virsmu un rada potenciālus sānu pārvietošanās ceļus uzbrucējiem. Administratoriem jānodrošina, ka priviliģētām lietotņu reģistrācijām nav īpašnieku, un tā vietā jāizmanto objektu līmeņa lomu piešķīrumi, lai deleģētu pārvaldību.
Ko pārbauda Aether365
Aether365 pārbauda, vai lietotņu reģistrācijām ar Control/Management Plane vai ļoti kritiskām API atļaujām nav piešķirti īpašnieki. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā entra-id.