App registrations with highly privileged directory roles should not have owners
Bunun Önemi Nedir
Bir uygulama kaydına (app registration) sahip atandığında, bu sahipler uygulamayı değiştirebilir ve potansiyel olarak hizmet sorumlusunun (service principal) ayrıcalıklarını devralabilir. Hizmet sorumlusu yüksek ayrıcalıklı dizin rollerine sahipse, bu durum düşük ayrıcalıklı sahiplerin yetkilerini yükseltebileceği bir yanal hareket yolu oluşturur. Gereksiz sahiplerin kaldırılması, saldırı yüzeyini azaltır ve en düşük ayrıcalık erişimini zorunlu kılar.
Aether365 Ne Kontrol Eder
Aether365, Microsoft Entra ID tenant'ınızı tarayarak Control/Management Plane veya diğer ayrıcalıklı dizin rollerine sahip olan ve aynı zamanda ilgili uygulama nesnesinde sahip atanmış hizmet sorumlularını tanımlar. Bu kontrol, Aether365 panosunda entra-id checks bölümü altında görünür.