Apps with high-risk permissions having an indirect path to Global Admin
Proč na tom záleží
Aplikace s vysoce rizikovými oprávněními Graph mohou vytvořit nepřímou cestu ke globálnímu správci, což útočníkovi umožní plné převzetí tenanta. Pokud má aplikace oprávnění tier-0, útočník, který získá její přihlašovací údaje nebo tajné klíče, může eskalovat oprávnění bez přímého přiřazení. Toto riziko je obzvláště nebezpečné, protože obchází standardní administrativní kontroly a může zůstat po dlouhou dobu neodhaleno.
Co Aether365 kontroluje
Tato kontrola identifikuje aplikace ve vašem tenantovi Microsoft 365, kterým byla přiřazena oprávnění Microsoft Graph tier-0 a které by mohly poskytnout nepřímou cestu ke globálnímu správci. Na řídicím panelu Aether365 v sekci kontrol microsoft-365 prohledává všechny registrované aplikace a označuje ty, které mají vysoce rizikové sady oprávnění umožňující eskalaci oprávnění.
Jak to opravit
Zkontrolujte oprávnění aplikací pomocí centra pro správu Microsoft Entra.