Skip to content

App registrations with privileged API permissions should have no owners

Prečo je to dôležité

Registrácie aplikácií s vysoko privilegovanými API povoleniami môžu predstavovať kritické bezpečnostné riziko, ak nie je správne kontrolované vlastníctvo. Keď má takáto registrácia viacerých vlastníkov, zvyšuje sa tým útočná plocha a vytvárajú sa potenciálne cesty pre laterálny pohyb útočníkov. Správcovia by mali zabezpečiť, aby privilegované registrácie aplikácií nemali žiadnych vlastníkov a namiesto toho používať priradenie rolí na úrovni objektov na delegovanie správy.

Čo kontroluje Aether365

Aether365 overuje, či registrácie aplikácií s Control/Management Plane alebo vysoko kritickými API povoleniami nemajú priradených žiadnych vlastníkov. Táto kontrola sa zobrazuje na paneli Aether365 v kategórii entra-id.

Microsoft references

Bola táto stránka užitočná?