App registrations with privileged API permissions should have no owners
Zakaj je to pomembno
Registracije aplikacij z visoko privilegiranimi dovoljenji API lahko predstavljajo kritično varnostno tveganje, če lastništvo ni ustrezno nadzorovano. Ko ima več lastnikov takšne registracije, se poveča napadalna površina in ustvarijo se potencialne poti za bočno premikanje napadalcev. Skrbniki morajo zagotoviti, da privilegirane registracije aplikacij nimajo lastnikov, temveč namesto tega uporabljajo dodelitve vlog na ravni objekta za delegiranje upravljanja.
Kaj preverja Aether365
Aether365 preverja, ali registracije aplikacij z nadzornimi/upravljalnimi načrti ali visoko kritičnimi dovoljenji API nimajo dodeljenih lastnikov. To preverjanje se pojavi v nadzorni plošči Aether365 pod kategorijo entra-id.