Apps with high-risk permissions having an indirect path to Global Admin
Warum dies wichtig ist
Anwendungen mit Microsoft Graph-Berechtigungen mit hohem Risiko können einen indirekten Pfad zu einem Globalen Administrator schaffen und einem Angreifer die vollständige Übernahme eines Mandanten ermöglichen. Wenn eine Anwendung über Berechtigungen der Stufe 0 verfügt, kann ein Angreifer, der deren Anmeldeinformationen oder Geheimnisse kompromittiert, die Berechtigungen ohne direkte Zuweisung erweitern. Dieses Risiko ist besonders gefährlich, da es die üblichen administrativen Kontrollen umgeht und über längere Zeiträume unentdeckt bleiben kann.
Was Aether365 prüft
Diese Prüfung identifiziert Anwendungen in Ihrem Microsoft 365-Mandanten, denen Microsoft Graph-Berechtigungen der Stufe 0 zugewiesen sind und die einen indirekten Pfad zu einem Globalen Administrator bieten könnten. Im Aether365-Dashboard im Bereich der microsoft-365-Prüfungen durchsucht sie alle registrierten Anwendungen und markiert jene mit risikoreichen Berechtigungssätzen, die eine Rechteausweitung ermöglichen könnten.
So beheben Sie das Problem
Überprüfen Sie die Anwendungsberechtigungen über das Microsoft Entra admin center.