Skip to content

Apps with high-risk permissions having a direct path to Global Admin

Warum dies wichtig ist

Anwendungen mit Microsoft Graph-Berechtigungen der Stufe 0 können direkten administrativen Zugriff auf Ihren Mandanten gewähren, einschließlich vollständiger Global Admin-Berechtigungen. Wenn ein Angreifer die Kontrolle über eine solche Anwendung erlangt oder deren Berechtigungen ausnutzt, kann er den gesamten Mandanten übernehmen, auf sensible Daten zugreifen und alle Benutzerkonten kompromittieren. IT-Administratoren müssen regelmäßig Berechtigungen mit hohem Risiko prüfen, um laterale Bewegungen und Berechtigungsausweitungsangriffe zu verhindern.

Was Aether365 prüft

Diese Aether365-Prüfung, die in Ihrem Dashboard unter den Prüfungen für Microsoft 365 aufgeführt ist, identifiziert jede in Ihrem Mandanten registrierte Anwendung, die Microsoft Graph-Berechtigungen mit hohem Risiko und einem direkten Pfad zu Global Admin besitzt. Sie kennzeichnet Apps, bei denen solche Berechtigungen eine vollständige Mandantenübernahme ermöglichen könnten, falls die Anwendung kompromittiert wird.

Behebung

So überprüfen und beheben Sie Anwendungsberechtigungen mit hohem Risiko:

Microsoft references

War diese Seite hilfreich?