App registrations with privileged API permissions should have no owners
Dlaczego to jest ważne
Rejestracje aplikacji z wysoce uprzywilejowanymi uprawnieniami API mogą stanowić krytyczne ryzyko bezpieczeństwa, jeśli własność nie jest odpowiednio kontrolowana. Gdy dla takich rejestracji istnieje wielu właścicieli, zwiększa to powierzchnię ataku i stwarza potencjalne ścieżki ruchu bocznego dla atakujących. Administratorzy powinni zapewnić, aby uprzywilejowane rejestracje aplikacji nie miały właścicieli, a zamiast tego używać przypisań ról na poziomie obiektu do delegowania zarządzania.
Co sprawdza Aether365
Aether365 weryfikuje, czy rejestracje aplikacji z uprawnieniami Control/Management Plane lub wysoce krytycznymi uprawnieniami API nie mają przypisanych żadnych właścicieli. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii entra-id.