Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Proč na tom záleží

Aplikace s vysoce rizikovými oprávněními Graph mohou vytvořit nepřímou cestu ke globálnímu správci, což útočníkovi umožní plné převzetí tenanta. Pokud má aplikace oprávnění tier-0, útočník, který získá její přihlašovací údaje nebo tajné klíče, může eskalovat oprávnění bez přímého přiřazení. Toto riziko je obzvláště nebezpečné, protože obchází standardní administrativní kontroly a může zůstat po dlouhou dobu neodhaleno.

Co Aether365 kontroluje

Tato kontrola identifikuje aplikace ve vašem tenantovi Microsoft 365, kterým byla přiřazena oprávnění Microsoft Graph tier-0 a které by mohly poskytnout nepřímou cestu ke globálnímu správci. Na řídicím panelu Aether365 v sekci kontrol microsoft-365 prohledává všechny registrované aplikace a označuje ty, které mají vysoce rizikové sady oprávnění umožňující eskalaci oprávnění.

Jak to opravit

Zkontrolujte oprávnění aplikací pomocí centra pro správu Microsoft Entra.

Microsoft references

Byla tato stránka užitečná?