App registrations with privileged API permissions should have no owners
Bunun Önemi
Yüksek ayrıcalıklı API izinlerine sahip uygulama kayıtlarının sahipliğinin düzgün kontrol edilmemesi kritik bir güvenlik riski oluşturabilir. Bu tür kayıtların birden fazla sahibi olduğunda, saldırı yüzeyi genişler ve saldırganlar için potansiyel yanal hareket yolları oluşur. Yöneticiler, ayrıcalıklı uygulama kayıtlarının hiçbir sahibi olmamasını sağlamalı ve bunun yerine yönetimi devretmek için nesne düzeyinde rol atamaları kullanmalıdır.
Aether365'in Kontrol Ettiği
Aether365, Control/Management Plane veya yüksek kritik API izinlerine sahip uygulama kayıtlarına herhangi bir sahip atanmadığını doğrular. Bu kontrol, Aether365 panosunda entra-id kategorisi altında görünür.