App registrations with privileged API permissions should have no owners
Varför detta är viktigt
Appregistreringar med mycket privilegierade API-behörigheter kan utgöra en kritisk säkerhetsrisk om ägarskapet inte kontrolleras på rätt sätt. När flera ägare finns för sådana registreringar ökar attackytan och skapar potentiella laterala rörelsemöjligheter för angripare. Administratörer bör se till att privilegierade appregistreringar inte har några ägare och istället använda rolltilldelningar på objektnivå för att delegera hanteringen.
Vad Aether365 kontrollerar
Aether365 verifierar att appregistreringar med Control/Management Plane eller mycket kritiska API-behörigheter inte har några ägare tilldelade. Denna kontroll visas i Aether365-instrumentpanelen under kategorin entra-id.