App registrations with privileged API permissions should have no owners
Por que Isso é Importante
Registros de aplicativos com permissões de API altamente privilegiadas podem representar um risco crítico de segurança se a propriedade não for controlada adequadamente. Quando existem vários proprietários para tais registros, isso aumenta a superfície de ataque e cria potenciais caminhos de movimento lateral para invasores. Os administradores devem garantir que registros de aplicativos privilegiados não tenham proprietários e, em vez disso, usem atribuições de funções no nível do objeto para delegar o gerenciamento.
O Que o Aether365 Verifica
O Aether365 verifica se registros de aplicativos com permissões de API do Plano de Controle/Gerenciamento ou altamente críticas não possuem proprietários atribuídos. Essa verificação aparece no painel do Aether365 sob a categoria entra-id.