Skip to content

App registrations with privileged API permissions should have no owners

Waarom dit belangrijk is

App-registraties met zeer bevoegde API-machtigingen kunnen een kritiek beveiligingsrisico vormen als het eigenaarschap niet goed wordt beheerd. Wanneer er meerdere eigenaren bestaan voor dergelijke registraties, vergroot dit het aanvalsoppervlak en ontstaan er mogelijke laterale bewegingspaden voor aanvallers. Beheerders moeten ervoor zorgen dat bevoorrechte app-registraties geen eigenaren hebben en in plaats daarvan roltoewijzingen op objectniveau gebruiken om het beheer te delegeren.

Wat Aether365 controleert

Aether365 verifieert dat app-registraties met Control/Management Plane of zeer kritieke API-machtigingen geen toegewezen eigenaren hebben. Deze controle verschijnt in het Aether365-dashboard onder de categorie entra-id.

Microsoft references

Was deze pagina nuttig?