Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Warum dies wichtig ist

Anwendungen mit Microsoft Graph-Berechtigungen mit hohem Risiko können einen indirekten Pfad zu einem Globalen Administrator schaffen und einem Angreifer die vollständige Übernahme eines Mandanten ermöglichen. Wenn eine Anwendung über Berechtigungen der Stufe 0 verfügt, kann ein Angreifer, der deren Anmeldeinformationen oder Geheimnisse kompromittiert, die Berechtigungen ohne direkte Zuweisung erweitern. Dieses Risiko ist besonders gefährlich, da es die üblichen administrativen Kontrollen umgeht und über längere Zeiträume unentdeckt bleiben kann.

Was Aether365 prüft

Diese Prüfung identifiziert Anwendungen in Ihrem Microsoft 365-Mandanten, denen Microsoft Graph-Berechtigungen der Stufe 0 zugewiesen sind und die einen indirekten Pfad zu einem Globalen Administrator bieten könnten. Im Aether365-Dashboard im Bereich der microsoft-365-Prüfungen durchsucht sie alle registrierten Anwendungen und markiert jene mit risikoreichen Berechtigungssätzen, die eine Rechteausweitung ermöglichen könnten.

So beheben Sie das Problem

Überprüfen Sie die Anwendungsberechtigungen über das Microsoft Entra admin center.

Microsoft references

War diese Seite hilfreich?