App registrations with privileged API permissions should have no owners
Prečo je to dôležité
Registrácie aplikácií s vysoko privilegovanými API povoleniami môžu predstavovať kritické bezpečnostné riziko, ak nie je správne kontrolované vlastníctvo. Keď má takáto registrácia viacerých vlastníkov, zvyšuje sa tým útočná plocha a vytvárajú sa potenciálne cesty pre laterálny pohyb útočníkov. Správcovia by mali zabezpečiť, aby privilegované registrácie aplikácií nemali žiadnych vlastníkov a namiesto toho používať priradenie rolí na úrovni objektov na delegovanie správy.
Čo kontroluje Aether365
Aether365 overuje, či registrácie aplikácií s Control/Management Plane alebo vysoko kritickými API povoleniami nemajú priradených žiadnych vlastníkov. Táto kontrola sa zobrazuje na paneli Aether365 v kategórii entra-id.