Apps with high-risk permissions having a direct path to Global Admin
Proč na tom záleží
Aplikace s oprávněními Microsoft Graph na úrovni tier-0 mohou poskytnout přímý administrativní přístup k vašemu tenantovi, včetně plných oprávnění globálního správce. Pokud se škodlivému aktérovi podaří získat kontrolu nad takovou aplikací nebo zneužít její oprávnění, může převzít celého tenanta, získat přístup k citlivým datům a ohrozit všechny uživatelské účty. Správci IT musí pravidelně auditovat vysoce riziková oprávnění aplikací, aby zabránili laterálnímu pohybu a eskalaci oprávnění.
Co Aether365 kontroluje
Tato kontrola Aether365, uvedená v části microsoft-365 checks na vašem dashboardu, identifikuje jakoukoli aplikaci registrovanou ve vašem tenantovi, která má vysoce riziková oprávnění Microsoft Graph s přímou cestou k oprávněním globálního správce. Označuje aplikace, u kterých by tato oprávnění mohla umožnit úplné převzetí tenanta v případě kompromitace aplikace.
Jak opravit
Pro kontrolu a nápravu vysoce rizikových oprávnění aplikací: