App registrations with privileged API permissions should have no owners
Hvorfor Dette Er Viktig
Appregistreringer med svært privilegerte API-tillatelser kan utgjøre en kritisk sikkerhetsrisiko dersom eierskap ikke kontrolleres riktig. Når flere eiere finnes for slike registreringer, økes angrepsoverflaten og det skapes potensielle laterale bevegelsesveier for angripere. Administratorer bør sørge for at privilegerte appregistreringer ikke har eiere, og i stedet bruke rollebaserte tildelinger på objektnivå for å delegere administrasjon.
Hva Aether365 Kontrollerer
Aether365 verifiserer at appregistreringer med kontroll-/administrasjonsplan eller svært kritiske API-tillatelser ikke har noen tildelte eiere. Denne kontrollen vises i Aether365-dashbordet under kategorien entra-id.