Skip to content

App registrations with privileged API permissions should have no owners

Bunun Önemi

Yüksek ayrıcalıklı API izinlerine sahip uygulama kayıtlarının sahipliğinin düzgün kontrol edilmemesi kritik bir güvenlik riski oluşturabilir. Bu tür kayıtların birden fazla sahibi olduğunda, saldırı yüzeyi genişler ve saldırganlar için potansiyel yanal hareket yolları oluşur. Yöneticiler, ayrıcalıklı uygulama kayıtlarının hiçbir sahibi olmamasını sağlamalı ve bunun yerine yönetimi devretmek için nesne düzeyinde rol atamaları kullanmalıdır.

Aether365'in Kontrol Ettiği

Aether365, Control/Management Plane veya yüksek kritik API izinlerine sahip uygulama kayıtlarına herhangi bir sahip atanmadığını doğrular. Bu kontrol, Aether365 panosunda entra-id kategorisi altında görünür.

Microsoft references

Bu sayfa işinize yaradı mı?