Skip to content

Apps with high-risk permissions having a direct path to Global Admin

Proč na tom záleží

Aplikace s oprávněními Microsoft Graph na úrovni tier-0 mohou poskytnout přímý administrativní přístup k vašemu tenantovi, včetně plných oprávnění globálního správce. Pokud se škodlivému aktérovi podaří získat kontrolu nad takovou aplikací nebo zneužít její oprávnění, může převzít celého tenanta, získat přístup k citlivým datům a ohrozit všechny uživatelské účty. Správci IT musí pravidelně auditovat vysoce riziková oprávnění aplikací, aby zabránili laterálnímu pohybu a eskalaci oprávnění.

Co Aether365 kontroluje

Tato kontrola Aether365, uvedená v části microsoft-365 checks na vašem dashboardu, identifikuje jakoukoli aplikaci registrovanou ve vašem tenantovi, která má vysoce riziková oprávnění Microsoft Graph s přímou cestou k oprávněním globálního správce. Označuje aplikace, u kterých by tato oprávnění mohla umožnit úplné převzetí tenanta v případě kompromitace aplikace.

Jak opravit

Pro kontrolu a nápravu vysoce rizikových oprávnění aplikací:

Microsoft references

Byla tato stránka užitečná?