Apps with high-risk permissions having an indirect path to Global Admin
Hvorfor dette er vigtigt
Programmer med Graph-tilladelser med høj risiko kan skabe en indirekte vej til Global Admin, hvilket gør det muligt for en trusselsaktør at overtage hele lejeren. Hvis et program har tier-0-tilladelser, kan en angriber, der kompromitterer dets legitimationsoplysninger eller hemmeligheder, eskalere rettigheder uden direkte tildeling. Denne risiko er særlig farlig, fordi den omgår standard administrative kontroller og kan forblive uopdaget i længere perioder.
Hvad Aether365 kontrollerer
Denne kontrol identificerer programmer i din Microsoft 365-lejer, der er tildelt tier-0 Microsoft Graph-tilladelser og kan udgøre en indirekte vej til Global Admin. I Aether365-dashboardet under afsnittet microsoft-365 checks scanner den alle registrerede programmer og markerer dem med højrisiko-tilladelsessæt, der kan muliggøre rettighedseskalering.
Sådan løser du det
Gennemgå programtilladelser ved hjælp af Microsoft Entra admin center.